Creazione di un gruppo di dispositivi in MaaS360 per utilizzare il servizio Lookout MES
È necessario creare gruppi di dispositivi nel IBM® MaaS360® Portal per il servizio Lookout MES per determinare quali azioni intraprendere contro i dispositivi in base ai livelli di rischio impostati nel criterio di sicurezza.
Quando Lookout MES rileva una minaccia su un dispositivo protetto, la minaccia viene automaticamente classificata dal servizio Lookout MES . Alle classificazioni viene assegnato un livello di rischio basato sulle impostazioni della politica corrente nella console Lookout MES .
È necessario associare i gruppi di dispositivi creati in MaaS360 con livelli di rischio impostati da Lookout MES durante l'integrazione API. È possibile utilizzare valori di attributo personalizzati impostati da Lookout MES durante l'integrazione delle API per creare e associare, al minimo, un gruppo di dispositivi a livello di rischio.
Esempio
Nel seguente esempio, viene visualizzato un Lookout MES Medium Risk Group con i criteri assegnati per l'appartenenza per includere i dispositivi attivi con ilLookout_Threat_Levelimpostato suMedium.
I dispositivi che soddisfano questi criteri con le rilevazioni di minacce Lookout MES diventano membri del gruppo di dispositivi. Questo gruppo è associato a varie azioni di policy del dispositivo in MaaS360. Quando tutte le minacce attive vengono bonificate o eliminate dai dispositivi, Lookout MES restituisce lo stato del dispositivo aSecurede il dispositivo viene restituito ai gruppi di dispositivi precedenti (normali) e alle policy associate in MaaS360.
Cosa fare dopo: Creazione di regole di conformità per le azioni di policy in MaaS360