phishing di SMS ed email
IBM® MaaS360® Endpoint Threat Management protegge i vostri dipendenti dagli attacchi di phishing identificando e segnalando gli SMS e i messaggi di posta elettronica che contengono URL dannosi.
Gli attori delle minacce inviano link di phishing che sembrano provenire da una fonte attendibile. Quando i destinatari target fanno clic su questi link, gli hacker rubano dati sensibili come le credenziali aziendali o installano malware sui dispositivi. MaaS360 utilizza integrazioni di Threat Intelligence come IBM X-Force® Exchange per confrontare questi link con un elenco esaustivo di URL dannosi. I messaggi SMS e email che contengono link di phishing vengono contrassegnati quando viene trovata una corrispondenza.
IBM MaaS360 monitora i messaggi SMS ed e-mail alla ricerca di URL dannosi. Se viene rilevato un URL dannoso, MaaS360 notifica agli utenti la potenziale minaccia e contrassegna il messaggio per impedire agli utenti di accedere a URL sospetti. Il rischio utente viene calcolato in base al numero di URL nocivi identificati sul dispositivo.
- Android
- iOS
Requisiti
- Per la protezione degli SMS, non è necessaria alcuna configurazione aggiuntiva del dispositivo.
- Per quanto riguarda la sicurezza delle e-mail, l'ambito di applicazione è limitato alla sola app MaaS360 Mail. Assicurarsi che MaaS360 Mail sia abilitato attraverso i servizi MaaS360 e che l'app MaaS360 Mail sia configurata attraverso i criteri Persona.
Distribuzione delle politiche di sicurezza dell'endpoint
Configurazione della politica
Configurazione e push dei criteri EPS per rilevare gli URL di phishing sui dispositivi gestiti.
- Dalla home page del portale IBM MaaS360, andare a .
- Aprire una politica EPS e fare clic su Phishing.
- Fai clic su Edit e seleziona Enable Phishing Protection.
- Configurare le seguenti impostazioni.
Impostazione Descrizione Inoltra automaticamente le email per monitorarle Le email sospette vengono inoltrate all'amministratore con le informazioni di intestazione conservate. Per ulteriori informazioni, consultare https://www.ibm.com/support/pages/report-suspicious-emails-administrators-android. Contrassegna SMS con URL dannosi Se questa impostazione è abilitata, MaaS360 contrassegna l'SMS dannoso e invia un avviso agli utenti. Contrassegna email con URL dannosi Se questa impostazione è attivata, l'app MaaS360 Mail segnala le e-mail che contengono URL di phishing.
Assegnazioni di politiche
Assegnare i criteri di sicurezza degli endpoint a un dispositivo, utente, gruppo di dispositivi o gruppo di utenti dai flussi di lavoro corrispondenti. Per ulteriori informazioni sulle assegnazioni delle politiche, consultare Configurazione delle politiche di sicurezza dell'endpoint.
Configurazione delle regole di rischio
- Dalla home page del portale IBM MaaS360, andare su .
- Configurare le seguenti impostazioni.Regole di rischio
- Email dannose ricevute : Questa regola controlla se nell'applicazione MaaS360 Mail vengono trovate e-mail con URL dannosi.
- SMS dannosi ricevuti: questa regola controlla se nell'app SMS nativa vengono trovati messaggi con URL dannosi.
Condizione: definire la severità del rischio in base al numero di incidenti di sicurezza riportati a MaaS360 Portal. Ad esempio, se il numero di email dannose ricevute è maggiore di 5, la severità è Alta.
Condizioni predefiniteSe il numero di e-mail/SMS dannosi è... La severità è ... Minore o uguale a 2 Basso Maggiore o uguale a 3 e minore o uguale a 5 Medio Più di 5 Alto
Prerequisiti e limitazioni note
Requisiti - Android
L'applicazione MaaS360 richiede l'autorizzazione a leggere i messaggi SMS per analizzarli e rilevare potenziali minacce.
- Dalla pagina iniziale del portale IBM MaaS360, andare su
- Viene visualizzato un messaggio che indica che sono necessarie ulteriori operazioni di configurazione per migliorare la sicurezza del dispositivo e dei dati. Toccare Continua per procedere.
- Concedere l'autorizzazione per gli SMS: Viene richiesto di abilitare nuovamente le autorizzazioni per gli SMS. Toccare Consenti per attivare la protezione SMS.
Requisiti - iOS
Gli utenti devono abilitare il filtro SMS e consentire a MaaS360 di leggere i messaggi ricevuti da origini sconosciute.
- Accedere al dispositivo .
- Toccare Sconosciuto & Posta indesiderata.
- Abilitare Filtra mittenti sconosciuti e selezionare MaaS360 in Filtro SMS.
- Apple consente alle app di terze parti di leggere messaggi solo da mittenti sconosciuti. A causa di questa limitazione, MaaS360 non è in grado di eseguire la scansione dei messaggi da mittenti noti per individuare URL dannosi.
- Il servizio iMessage di Apple utilizza la crittografia end-to-end sicura. Di conseguenza, MaaS360 non è in grado di eseguire la scansione di iMessages per gli URL sospetti.
Cosa succede quando vengono rilevati URL dannosi sul dispositivo?
- Gli SMS e i messaggi e-mail che contengono URL dannosi vengono contrassegnati.
- Viene generato un avviso di sicurezza per l'utente del dispositivo in tempo reale.
- Un avviso di sicurezza viene visualizzato quando gli utenti aprono il sito URL sospetto.
- Nell'app Sicurezza viene visualizzato un elenco di messaggi SMS ed e-mail dannosi.
- Gli utenti possono visualizzare l'elenco generale degli elementi di rischio nell'app, quindi eliminare tutti gli SMS e i messaggi email dannosi contemporaneamente.
- L'incidente di sicurezza viene segnalato al portale IBM MaaS360. MaaS360 utilizza questi dati per raccogliere informazioni sugli incidenti di sicurezza e per analizzare i punteggi di rischio e i modelli di comportamento degli utenti.
Traccia degli incidenti di phishing sul dashboard di sicurezza
I dispositivi segnalano tutti gli incidenti di phishing al portale IBM MaaS360 in tempo reale. Se questi incidenti di phishing soddisfano i criteri della regola di rischio impostata dagli amministratori, MaaS360 genera un incidente di rischio nel dashboard.
- Andare a .
- Nel widget Top risk incidents, fare clic sul link numerato Affected devices.
Vengono visualizzati i dispositivi interessati con i relativi dettagli.
- Fare clic sul nome utente. La pagina Riepilogo utente visualizza tutti gli incidenti di rischio relativi al dispositivo interessato.
- Fare clic su E-mail ricevuta o SMS dannoso per visualizzare ulteriori dettagli sull'incidente a rischio.
Per ulteriori informazioni su altri widget comuni del dashboard Sicurezza, vedere Tracciamento degli eventi di sicurezza nel dashboard Sicurezza.