Sicherheitsrichtlinien für Endpunkte konfigurieren
Richtlinien für Endpunktsicherheit (EPS) implementieren Bedrohungserkennungen und Korrekturaktionen auf verwalteten Geräten.
- Aggregierte schwellenwertbasierte
- Phishing
- App-Berechtigungen
- Einheitenstatusbasierte Regel
- Gerätesicherheit
- Zugriffsrechte
- Risikobehaftete Apps
Korrekturaktionen
- Bei gerätezustandsbasierten Regeln bewertet MaaS360 das Sicherheitsrisiko neu und löst den Risikovorfall im Security Dashboard auf.
- Bei aggregierten schwellenwertbasierten Regeln reduziert die Anwendung automatisch die Risikobewertung über den Zeitraum und löscht die Risikovorfälle auf dem Security Dashboard.
Wenn das Gerät beispielsweise mehrere zerstörerische Nachrichten empfängt, werden Verstöße mit einer Risikobewertung von 75 und einer Wertigkeit 'Hoch' für dieses Gerät erstellt. Die Anwendung verringert die Risikobewertung mit derselben Wertigkeit während des Zeitraums und löscht den Verstoß, wenn die Risikobewertung kleiner als eins ist. Wenn jedoch ähnliche Vorfälle während dieses Prozesses wiederholt auftreten, werden die Risikobewertung und der Schweregrad entsprechend den konfigurierten Risikoregeln aktualisiert.
| Richtlinientyp | Korrekturaktion |
|---|---|
| Blockiert den Unternehmenszugriff | |
| Benachrichtigt den Benutzer | |
| Widerruft eine Berechtigung | |
|
Sicherheitsrichtlinien für Endpunkte erstellen und veröffentlichen
- Wählen Sie auf der Startseite von IBM MaaS360 Portal die Option .
- Klicken Sie auf Richtlinie hinzufügen.
- Geben Sie die folgenden Daten ein.
Einstellung Beschreibung Name Der Name der Richtlinie. Beschreibung Die Beschreibung der Richtlinie. Typ Der Typ der Richtlinie, die Sie erstellen möchten. Wählen Sie EPS-Richtlinie aus, um EPS-Richtlinieneinstellungen zu erstellen und zu konfigurieren. Starten bei Die Basis für die neue Richtlinie. Sie können mit einer der folgenden Optionen beginnen: - Eigene vorhandene Richtlinien: MaaS360 kopiert die Richtlinienkonfigurationen aus vorhandenen Richtlinien.
- Klicken Sie auf Weiter.
- Klicken Sie auf der Seite Richtlinien-Details auf Bearbeiten, um die Richtlinieneinstellungen zu konfigurieren.
- Führen Sie eine der folgenden Aktionen aus:
- Klicken Sie auf Speichern , um die Änderungen lokal zu speichern.
- Klicken Sie auf Speichern und veröffentlichen, um die Richtlinie zu speichern und auf Geräten bereitzustellen.
Richtlinienzuweisungen
Weisen Sie einem Gerät, einem Benutzer, einer Gerätegruppe oder einer Benutzergruppe aus den entsprechenden Workflows Endpunktsicherheitsrichtlinien zu.
Geräte
- Gehen Sie auf der Startseite des Portals IBM MaaS360 zu .
- Klicken Sie auf Ansicht unter dem Gerätenamen.
- Klicken Sie auf der Seite Geräteübersicht auf .
- Wählen Sie eine Richtlinie in der Endpoint Security Policy aus und klicken Sie auf Senden.
Benutzer
- Gehen Sie auf der Startseite des Portals IBM MaaS360 zu .
- Klicken Sie unter dem Benutzernamen auf Ansicht.
- Klicken Sie auf der Seite Benutzerübersicht auf Richtlinie ändern.
- Wählen Sie eine Richtlinie in der Endpoint Security Policy aus und klicken Sie auf Speichern.
Geräte oder Benutzergruppen
- Gehen Sie zu für Gerätegruppen und für Benutzergruppen.
- Bewegen Sie den Mauszeiger auf die Option Mehr unter der Gerätegruppe und wählen Sie Richtlinie ändern.
- Wählen Sie einen Richtliniensatz in der Endpoint Security Policy und klicken Sie auf Senden.