Sicherheitsrichtlinien für Endpunkte konfigurieren

Richtlinien für Endpunktsicherheit (EPS) implementieren Bedrohungserkennungen und Korrekturaktionen auf verwalteten Geräten.

Eine Endpunktsicherheitsrichtlinie ist eine Sammlung mehrerer Richtlinientypen. Jeder Richtlinientyp besteht aus einer bestimmten Untergruppe von Einstellungen für die Erkennung von Bedrohungen und Korrekturaktionen. Sie können mehrere Endpunktsicherheitsrichtlinien für jeden Richtlinientyp erstellen, aber nur eine Richtlinie wird auf ein einzelnes Gerät angewendet. IBM® MaaS360® unterstützt die folgenden Arten von Risikoregeln.
  • Aggregierte schwellenwertbasierte
    • Phishing
    • App-Berechtigungen
  • Einheitenstatusbasierte Regel
    • Gerätesicherheit
    • Zugriffsrechte
    • Risikobehaftete Apps

Korrekturaktionen

Bei den Abhilfemaßnahmen handelt es sich um vordefinierte Aktionen, die von den Administratoren mithilfe der MaaS360 Endpunktsicherheitsrichtlinien festgelegt werden, um verschiedenen Sicherheitsbedrohungen zu begegnen. Wenn eine Sicherheitsbedrohung erkannt wird, gibt MaaS360 die vorgeschriebene Aktion aus, die für diese Bedrohung konfiguriert ist. MaaS360 blockiert beispielsweise den Zugriff auf Unternehmensressourcen, wenn eine Malware-Infektion auf dem Gerät erkannt wird.
Hinweis:
  • Bei gerätezustandsbasierten Regeln bewertet MaaS360 das Sicherheitsrisiko neu und löst den Risikovorfall im Security Dashboard auf.
  • Bei aggregierten schwellenwertbasierten Regeln reduziert die Anwendung automatisch die Risikobewertung über den Zeitraum und löscht die Risikovorfälle auf dem Security Dashboard.

    Wenn das Gerät beispielsweise mehrere zerstörerische Nachrichten empfängt, werden Verstöße mit einer Risikobewertung von 75 und einer Wertigkeit 'Hoch' für dieses Gerät erstellt. Die Anwendung verringert die Risikobewertung mit derselben Wertigkeit während des Zeitraums und löscht den Verstoß, wenn die Risikobewertung kleiner als eins ist. Wenn jedoch ähnliche Vorfälle während dieses Prozesses wiederholt auftreten, werden die Risikobewertung und der Schweregrad entsprechend den konfigurierten Risikoregeln aktualisiert.

MaaS360 unterstützt die folgenden Abhilfemaßnahmen.
Richtlinientyp Korrekturaktion
Gerätesicherheit > Malware-Erkennung Blockiert den Unternehmenszugriff
Gerätesicherheit > Unsicheres WiFi Benachrichtigt den Benutzer
Berechtigungen > Zu viele Benutzerkontoberechtigungen erkennen Widerruft eine Berechtigung
Berechtigungen > Böswillige Benutzer nach Benutzernamen erkennen
  • Inaktiviert den Benutzer
  • Löscht den Benutzer

Sicherheitsrichtlinien für Endpunkte erstellen und veröffentlichen

Folgen Sie den Schritten zur Erstellung und Veröffentlichung von EPS-Richtlinien.
  1. Wählen Sie auf der Startseite von IBM MaaS360 Portal die Option Sicherheit > Richtlinien.
  2. Klicken Sie auf Richtlinie hinzufügen.
  3. Geben Sie die folgenden Daten ein.
    Einstellung Beschreibung
    Name Der Name der Richtlinie.
    Beschreibung Die Beschreibung der Richtlinie.
    Typ Der Typ der Richtlinie, die Sie erstellen möchten. Wählen Sie EPS-Richtlinie aus, um EPS-Richtlinieneinstellungen zu erstellen und zu konfigurieren.
    Starten bei Die Basis für die neue Richtlinie. Sie können mit einer der folgenden Optionen beginnen:
    • Eigene vorhandene Richtlinien: MaaS360 kopiert die Richtlinienkonfigurationen aus vorhandenen Richtlinien.
  4. Klicken Sie auf Weiter.
  5. Klicken Sie auf der Seite Richtlinien-Details auf Bearbeiten, um die Richtlinieneinstellungen zu konfigurieren.
  6. Führen Sie eine der folgenden Aktionen aus:
    • Klicken Sie auf Speichern , um die Änderungen lokal zu speichern.
    • Klicken Sie auf Speichern und veröffentlichen, um die Richtlinie zu speichern und auf Geräten bereitzustellen.

Richtlinienzuweisungen

Weisen Sie einem Gerät, einem Benutzer, einer Gerätegruppe oder einer Benutzergruppe aus den entsprechenden Workflows Endpunktsicherheitsrichtlinien zu.

Geräte

Gehen Sie wie folgt vor, um einem Gerät eine Richtlinie zuzuweisen.
  1. Gehen Sie auf der Startseite des Portals IBM MaaS360 zu Geräte > Inventar.
  2. Klicken Sie auf Ansicht unter dem Gerätenamen.
  3. Klicken Sie auf der Seite Geräteübersicht auf Mehr > Richtlinie ändern.
  4. Wählen Sie eine Richtlinie in der Endpoint Security Policy aus und klicken Sie auf Senden.

Benutzer

Gehen Sie wie folgt vor, um einem Benutzer eine Richtlinie zuzuweisen.
  1. Gehen Sie auf der Startseite des Portals IBM MaaS360 zu Benutzer > Verzeichnis.
  2. Klicken Sie unter dem Benutzernamen auf Ansicht.
  3. Klicken Sie auf der Seite Benutzerübersicht auf Richtlinie ändern.
  4. Wählen Sie eine Richtlinie in der Endpoint Security Policy aus und klicken Sie auf Speichern.

Geräte oder Benutzergruppen

Gehen Sie wie folgt vor, um einem Gerät oder einer Benutzergruppe eine Richtlinie zuzuweisen.
  1. Gehen Sie zu Geräte > Gruppen für Gerätegruppen und Benutzer > Gruppen für Benutzergruppen.
  2. Bewegen Sie den Mauszeiger auf die Option Mehr unter der Gerätegruppe und wählen Sie Richtlinie ändern.
  3. Wählen Sie einen Richtliniensatz in der Endpoint Security Policy und klicken Sie auf Senden.