Malware
IBM® MaaS360® La soluzione di gestione delle minacce protegge i dispositivi rilevando e rimediando alle infezioni da malware sui dispositivi compromessi.
Il malware è un software dannoso progettato per utilizzare o ottenere un accesso non autorizzato a un dispositivo o a una rete. Gli hacker utilizzano malware per vari motivi, come rubare informazioni sensibili, accedere ai dati aziendali e assumere il controllo dei dispositivi. Quando gli utenti rimuovono le restrizioni di sicurezza del produttore del dispositivo tramite jailbreak o rooting, i dispositivi diventano più vulnerabili agli attacchi di malware. Inoltre, le applicazioni di terze parti installate tramite app store non autorizzati possono introdurre malware sui dispositivi.
MaaS360 monitora i dispositivi per identificare i dispositivi con jailbreak e i dispositivi infetti da malware nella propria organizzazione. Quando viene rilevato un malware, MaaS360 notifica agli utenti la potenziale minaccia o impedisce ai dispositivi interessati di accedere alle risorse aziendali.
- Android
- iOS
Distribuzione delle politiche di sicurezza dell'endpoint
Configurazione della politica
Configurazione e push dei criteri EPS per rilevare le infezioni da malware e avviare azioni di ripristino sui dispositivi che contribuiscono alle infezioni da malware.
Procedere come segue per configurare le impostazioni di sicurezza del dispositivo.
- Dalla home page del portale IBM MaaS360, andare a .
- Aprire un criterio EPS e fare clic su Sicurezza dispositivo.
- Fare clic su Modifica.
- Configurare le seguenti impostazioni.
Impostazione Descrizione SO supportato Traccia dispositivi con malware Se questa impostazione è attivata, MaaS360 abilita la sicurezza del dispositivo sui dispositivi. iOS, Android Azione di correzione per il malware Selezionare una delle seguenti azioni:- Notify user invia una notifica all'utente sul malware.
- Blocca l'accesso aziendale blocca l'accesso ai dati aziendali nel contenitore sicuro finché il malware non viene eliminato dal dispositivo.
Android Applicazioni di sistema esentate Se questa impostazione è attivata, tutte le app di sistema sono automaticamente esentate dalla scansione per il rilevamento di malware. Android Applicazioni esentate L'elenco di app gestite esentate dalla scansione per il rilevamento di malware. Android
Assegnazioni di politiche
Assegnare i criteri di sicurezza degli endpoint a un dispositivo, utente, gruppo di dispositivi o gruppo di utenti dai flussi di lavoro corrispondenti. Per ulteriori informazioni sulle assegnazioni delle politiche, consultare Configurazione delle politiche di sicurezza dell'endpoint.
Configurazione delle regole di rischio
- Dalla home page del portale IBM MaaS360, andare su .
- Configurare le seguenti impostazioni.Regola di rischio
- Rilevato malware Trusteer
Condizione: definire la gravità delle infezioni da malware.
Condizione predefinitaSe ... Allora ... Rilevato malware Trusteer® = Vero La severità è alta
Cosa succede quando le infezioni da malware vengono rilevate sul dispositivo?
- Lo stato di sicurezza del dispositivo viene aggiornato nell'app Sicurezza.
- Un avviso di sicurezza viene generato per gli utenti sui loro dispositivi in tempo reale.
- L'accesso alle risorse aziendali viene bloccato nel contenitore MaaS360 finché l'utente non elimina l'infezione da malware dal dispositivo.
Traccia degli incidenti malware sul dashboard di sicurezza
I dispositivi riportano tutti gli incidenti malware al portale MaaS360 in tempo reale. Se tali incidenti di malware soddisfano i criteri della regola di rischio impostati dagli amministratori, MaaS360 genera un incidente di rischio nel dashboard.
- Andare a .
- Nel widget Top risk incidents, fare clic sul link numerato Affected devices.
Vengono visualizzati i dispositivi interessati con i relativi dettagli.
- Fare clic sul nome utente. La pagina Riepilogo utente visualizza tutti gli incidenti di rischio relativi al dispositivo interessato.
- Fare clic su Rilevato malware per visualizzare ulteriori dettagli su tale incidente di rischio.
Per ulteriori informazioni su altri widget comuni del dashboard Sicurezza, vedere Tracciamento degli eventi di sicurezza nel dashboard Sicurezza.