Applicazione delle azioni di quarantena

Imparate a conoscere le azioni di quarantena e a comprenderne il ruolo nella protezione dei dispositivi dell'organizzazione.

In MaaS360, la quarantena si riferisce a uno stato in cui un dispositivo o un utente è isolato o limitato a causa di problemi di sicurezza. Le azioni di quarantena vengono applicate se un dispositivo o un utente viene identificato come un rischio per la sicurezza. Queste azioni consentono di applicare misure di sicurezza che limitano l'accesso ai dispositivi e agli utenti a rischio. È possibile applicare azioni di quarantena in base a vari fattori, come il punteggio di rischio, il numero di incidenti a rischio e il tipo di rischio. Queste azioni sono volte a ridurre i potenziali rischi per la sicurezza e a bloccare l'accesso non autorizzato alle risorse aziendali.

Quando vengono applicate le azioni di quarantena, gli utenti o i dispositivi possono essere bloccati dall'accesso a specifiche applicazioni, e-mail o reti finché non vengono soddisfatti determinati criteri. Ad esempio, se un utente tenta di accedere a un'app abilitata al SSO da un dispositivo a rischio, le azioni di quarantena possono richiedere di completare la sfida di autenticazione a più fattori (MFA) per garantire la propria identità. Abilitare i servizi Threat Management o Mobile Threat Defence per abilitare le azioni di quarantena sui dispositivi e gli utenti a rischio.

Privilegi di accesso

Gli amministratori di MaaS360 necessitano dei diritti di accesso alla quarantena per visualizzare l'azione di quarantena nella Security Dashboard. Per impostazione predefinita, MaaS360 concede i diritti di accesso alla quarantena ai seguenti ruoli:
  • Amministratore
  • Amministratore di livello 2
  • Manager della sicurezza
  • Amministratore servizio

È possibile concedere i diritti di accesso alla quarantena quando si creano nuovi ruoli o si aggiornano quelli esistenti.