Gestione delle minacce endpoint MaaS360

Informazioni sulle funzionalità di Endpoint Threat Management, passi di configurazione e panoramica dettagliata dei rilevamenti delle minacce.

Endpoint Threat Management (ETM) protegge i dispositivi gestiti e i dati aziendali dalle minacce di sicurezza avanzate. Quando ETM è abilitato, MaaS360 monitora i dispositivi con l'obiettivo di individuare le attività sospette e rispondere alle minacce alla sicurezza in tempo reale. Quando viene rilevata una minaccia, MaaS360 avvia un'azione di correzione predefinita e condivide l'intelligence delle minacce con il Portale MaaS360 . In qualità di amministratore della sicurezza, è possibile esaminare l'attività globale delle minacce e l'atteggiamento di sicurezza della propria organizzazione in un dashboard centralizzato.
Diagramma di flusso ETM
MaaS360 supporta i seguenti rilevamenti delle minacce:
  • Phishing SMS ed e-mail
  • Malware
  • Dispositivi con jailbreak / root
  • Rete Wi-Fi non sicura
  • Autorizzazione app eccessiva
  • Privilegi utente eccessivi
  • Utenti malintenzionati
  • Configurazione periferica avanzata

Sistemi operativi supportati

  • iOS
  • macOS
  • Android
  • Windows

Componenti principali

  • Politiche di sicurezza dell'endpoint: le politiche EPS (Endpoint Security) includono i tipi di politica e le regole e le azioni di correzione per ogni tipo di politica. Queste politiche configurano le impostazioni di sicurezza come la protezione SMS e la sicurezza app sui dispositivi di destinazione.
  • Regole di rischio: una regola di rischio è una condizione che valuta la gravità degli incidenti di rischio in categorie predefinite: Alta, Media o Bassa. Quando viene rilevato un incidente di rischio, l'opzione MaaS360 convalida tale incidente di rischio rispetto alla propria regola di rischio per calcolare la severità e il punteggio di rischio per dispositivi e utenti.
  • Dashboard: il dashboard di sicurezza fornisce una rappresentazione visiva dell'attività di minaccia e dell'atteggiamento di sicurezza della tua organizzazione. MaaS360 estrae le informazioni sulle minacce dai dispositivi gestiti e visualizza tali informazioni sul dashboard sotto forma di widget. Il dashboard di sicurezza include diversi widget che consentono di esaminare gli eventi di sicurezza, come lo stato di integrità del dispositivo aggregato, l'andamento del punteggio di rischio medio, gli incidenti di rischio principali, gli utenti di rischio principali, i dispositivi di rischio principali e i punteggi di rischio medi. È possibile fare clic su alcuni dei grafici sui widget per visualizzare informazioni dettagliate sugli eventi di sicurezza.
  • MaaS360: MaaS360 utilizza l'app agent per monitorare il dispositivo per le minacce alla sicurezza e per condividere le informazioni sulle minacce con il portale MaaS360 . In base al tipo di rilevazione, l'app agent MaaS360 visualizza un elenco di eventi di sicurezza che si verificano sul dispositivo nell'app Sicurezza. Gli utenti possono utilizzare l'app Sicurezza per eseguire azioni di protezione come l'eliminazione di email che contengono URL dannosi e la revoca di autorizzazioni app eccessive.