Configurazioni avanzate del dispositivo
IBM® MaaS360® identifica i dispositivi che hanno configurato impostazioni avanzate come la modalità sviluppatore e li contrassegna come non conformi.
Le impostazioni avanzate del dispositivo aiutano gli utenti a controllarlo da remoto e a eseguire azioni potenzialmente pericolose. Le azioni possono includere l'installazione e la disinstallazione di app, la modifica delle autorizzazioni delle app o l'eliminazione dei dati delle app. Ad esempio, se la modalità di debug USB è attivata, gli hacker possono ottenere il controllo totale del dispositivo collegato da un computer remoto.
- Dispositivi con la modalità sviluppatore abilitata
- I dispositivi con lo stato di attestazione del dispositivo non sono riusciti
- Dispositivi con debug USB abilitato
- Android
Configurazione delle regole di rischio per le configurazioni avanzate dei dispositivi
Quando viene rilevato un incidente di rischio, MaaS360 convalida tale incidente di rischio rispetto alla propria regola di rischio per calcolare la gravità e il punteggio di rischio per i dispositivi e gli utenti. Per default, le regole di rischio per le impostazioni avanzate del dispositivo sono abilitate nel portale MaaS360 . È possibile utilizzare il programma di configurazione delle regole di rischio per disabilitare la regola di rischio, modificare la soglia e modificare la gravità.
- Dalla home page del portale IBM MaaS360, andare su .
- Configurare le seguenti impostazioni.Abilitare le seguenti regole di rischio.
- Stato attestazione dispositivo
- Debug USB abilitato
- Debug degli sviluppatori abilitato
Condizione: definire la severità della configurazione periferica avanzata.
Condizione predefinita
Condizione Gravità Descrizione Stato attestazione dispositivo = Non riuscito Alto Questa regola controlla lo stato del dispositivo ogni 24 ore. Debug USB abilitato = Vero Medio Questa regola controlla se il debug USB è abilitato sui dispositivi. Debug dello sviluppatore abilitato = Vero Basso Questa regola controlla se la modalità di sviluppo è abilitata sul dispositivo.
Cosa succede quando vengono rilevate configurazioni avanzate del dispositivo sul dispositivo?
MaaS360 non supporta le azioni di risposta o di correzione per gli incidenti di configurazione dei dispositivi avanzati.
Traccia degli incidenti delle impostazioni avanzate del dispositivo sul dashboard di sicurezza
I dispositivi riportano tutti gli incidenti di configurazione dei dispositivi avanzati al portale MaaS360 in tempo reale. Se tali incidenti soddisfano i criteri della regola di rischio impostati dagli amministratori, MaaS360 genera un incidente di rischio nel dashboard Sicurezza.
- Vai a .
- Nel widget Top risk incidents, fare clic sul link numerato Affected devices.
Vengono visualizzati i dispositivi interessati con i relativi dettagli.
- Fare clic sul nome utente. La pagina Riepilogo utente visualizza tutti gli incidenti di rischio rispetto alla periferica interessata.
- Fare clic su un incidente di configurazione dispositivo avanzato per visualizzare ulteriori dettagli su tale incidente.
Per ulteriori informazioni su altri widget comuni del dashboard Sicurezza, vedere Tracciamento degli eventi di sicurezza nel dashboard Sicurezza.