Gestione dei rischi di sicurezza con il programma di configurazione delle regole di rischio

Visualizza tutte le regole che identificano gli incidenti di rischio per la funzione Gestione dei rischi dell'utente. Ciascuna regola identifica una condizione per un incidente di rischio. Quando la condizione definita nella regola di rischio viene soddisfatta, viene generato un incidente di rischio corrispondente con una severità e un punteggio rispetto al dispositivo e l'utente assegnato a tale periferica.

Accesso al programma di configurazione delle regole di rischio dal portale di MaaS360

Dalla home page del portale IBM® MaaS360®, vai alla sezione Gestione della sicurezza e seleziona Sicurezza > Configuratore regole di rischio. Per impostazione predefinita, tutte le serie di regole in Risk Rule Configurator sono abilitate. Gli amministratori hanno la flessibilità di disabilitare o abilitare qualsiasi serie di regole e anche abilitare o disabilitare una particolare descrizione della regola in un nome regola. È possibile definire la gravità della regola di rischio come bassa, media e alta per la singola descrizione della regola sotto un nome regola.

Schermata del configuratore delle regole di rischio

Una regola viene definita nel Configuratore delle regole di rischio con un livello di gravità e una precondizione. Se un dispositivo non è conforme, la precondizione per lo stato di compatibilità dell'app è true. Viene creato un incidente di rischio con un livello di gravità elevato contro il dispositivo e l'utente a cui è assegnato.

Regole di rischio predefinite nel programma di configurazione delle regole di rischio

Configurare le seguenti regole di rischio predefinite nel Configuratore delle regole di rischio per identificare il punteggio di rischio di dispositivi e utenti nell'account cliente.
Regola di rischio predefinita Descrizione Servizi applicabili Abilitato per impostazione predefinita
Attività di processo anomala Questa regola verifica la presenza di attività anomale sul dispositivo. Il dispositivo è monitorato per rilevare eventuali attacchi. MTD
Accesso alle informazioni bluetooth negato per l'applicazione MaaS360 MTD Questa regola controlla se l'autorizzazione Bluetooth è richiesta dall'applicazione per rilevare tag tracker sconosciuti che possono tracciare la posizione del dispositivo. MTD
Accesso alle informazioni della rete locale negato per l'applicazione MTD MaaS360 Questa regola verifica se l'accesso alla rete locale è richiesto dall'applicazione per consentire la protezione dei dispositivi da attacchi sofisticati alla rete basata su Wi-Fi. MTD
Accesso alle informazioni sulla posizione negato per l'app MTD MaaS360 Questa regola controlla se l'autorizzazione alla localizzazione è richiesta dall'applicazione per proteggere i dispositivi da attacchi di rete sofisticati. MTD
Accesso alle informazioni di archiviazione negato per l'applicazione MaaS360 MTD Questa regola controlla se l'autorizzazione all'archiviazione è richiesta dall'app per scansionare l'archiviazione locale del dispositivo per identificare le app rischiose o dannose che potrebbero rubare informazioni personali o sensibili. MTD
Attivazione in corso per l'applicazione MaaS360 MTD Questa regola controlla se l'attivazione dell'applicazione Mobile Threat Defense (MTD) non è completa. MTD
Applicazioni Android Debug Bridge (ADB) non verificate Questa regola controlla se le applicazioni installate tramite Android Debug Bridge non sono verificate. MTD
Android Debug Bridge (ADB) Wi-Fi abilitato Questa regola controlla se le opzioni sviluppatore wireless sono abilitate sul dispositivo. Le opzioni per sviluppatori wireless sono destinate allo sviluppo. Se abilitato, l'utente può modificare le impostazioni avanzate compromettendo la sicurezza del dispositivo. MTD
Antivirus inattivo Questa regola controlla lo stato inattivo del software antivirus installato su un dispositivo Windows.

Un dispositivo Windows potrebbe avere diversi programmi software antivirus installati sul dispositivo. Se tutti i programmi software antivirus installati sul dispositivo si trovano in uno stato inattivo, la severità predefinita è Alta.

Se uno dei programmi software antivirus installati sul dispositivo è in uno stato attivo, il punteggio di rischio e l'incidente di rischio associato a questa regola di rischio vengono rimossi dal dashboard di sicurezza.
Nota: questa regola di rischio non valuta i dispositivi Windows che non hanno programmi software antivirus installati sul dispositivo.
URM, TM, MTD
App sempre in VPN Questa regola controlla se un'applicazione è configurata come VPN sempre attiva su questo dispositivo. L'applicazione può monitorare tutte le comunicazioni del dispositivo con Internet. MTD
Debug dell'app abilitato Questa regola controlla se la modalità di debug è abilitata sul dispositivo. MTD
Stato di conformità dell'applicazione Questa regola controlla lo stato di conformità dell'applicazione su un dispositivo. Lo stato di conformità dell'applicazione diventa non conforme quando l'applicazione limitata viene rilevata sul dispositivo dell'utente o quando l'app richiesta risulta mancante sul dispositivo dell'utente.
Per definire le app limitate e le app richieste sul dispositivo, configurare le impostazioni di Conformità applicazione nelle seguenti politiche MDM del dispositivo:
URM, TM, MTD
Sicurezza delle applicazioni Questa regola controlla la postura di sicurezza delle applicazioni di un dispositivo, determinata in base alle minacce e alle esposizioni rilevate nelle applicazioni installate. Applicazione di patch basata sui rischi
Autorizzazione all'ottimizzazione della batteria negata per l'app MTD MaaS360 Questa regola controlla se l'applicazione richiede l'autorizzazione per l'ottimizzazione della batteria, per consentirle di rimanere attiva quando è in esecuzione in background e garantire una protezione continua sul dispositivo. MTD
Accesso bloccato a URL ( MaaS360 Browser) Questa regola controlla il numero di volte in cui si accede agli URL bloccati sul dispositivo dal browser MaaS360.

È possibile definire gli URL bloccati nelle impostazioni del filtro URL per MaaS360 Browser (criterio WorkPlace Persona) in Browser > URL Filtraggio.

URM, TM, MTD
Captive Portal Questa regola controlla se il dispositivo è collegato a un Captive Portal che instrada il traffico attraverso un singolo proxy (portale), aprendo potenzialmente il traffico al monitoraggio MTD
Punto di accesso compromesso collegato Questa regola controlla se il dispositivo è connesso a una rete Wi-Fi in cui sono stati osservati attacchi dannosi o è stato contrassegnato come rogue in precedenza. MTD
Punto di accesso compromesso nelle vicinanze Questa regola controlla se il dispositivo è vicino a una rete Wi-Fi in cui sono stati osservati attacchi dannosi o è stato contrassegnato come rogue in precedenza. MTD
Patch di sicurezza critica mancante Questa regola controlla se manca una patch di sicurezza critica sul dispositivo Windows.

Maggiore è il numero di patch di sicurezza critiche mancanti sul dispositivo, maggiore è il punteggio di rischio e la severità. La severità definita si basa su 1-2 patch di sicurezza mancanti, 3-5 patch di sicurezza mancanti o più di cinque patch di protezione mancanti sul dispositivo Windows.

URM, TM, MTD
Manca l'autorizzazione di amministrazione del dispositivo Questa regola verifica se l'autorizzazione dell'amministratore del dispositivo è richiesta dall'applicazione per abilitare la funzionalità Samsung Knox per proteggere i dispositivi dalle minacce mobili. MTD
Dispositivo compromesso Questa regola controlla se il dispositivo è compromesso dall'attacco Blueborne, dall'anomalia Daemon o da altri tipi di attacchi. Rileva inoltre se il dispositivo non è stato testato per essere compatibile con Android, o se è possibile un temperamento sui dispositivi Android, o se la sicurezza Linux è disabilitata sul dispositivo. MTD
Codifica dispositivo Questa regola verifica lo stato della crittografia sul dispositivo.

Questa regola controlla se il dispositivo è parzialmente codificato o non codificato su tutti i dispositivi registrati e attivati. Se lo stato di codifica è parzialmente codificato, la severità predefinita è Medio. Se lo stato di codifica è non codificato, la severità predefinita è Alta.

URM, TM, MTD
Inattività del dispositivo Questa regola controlla quando il dispositivo ha effettuato l'ultima notifica a MaaS360. La quantità di tempo dall'ultimo check-in riportato determina il livello di rischio del dispositivo. Maggiore è il numero di giorni dall'ultimo checkin della periferica, maggiore è il livello di rischio. URM, TM, MTD No
Dispositivo con jailbreak o root Questa regola controlla se il dispositivo è sottoposto a jailbreaking (iOS) o root (Android). Il jailbreak e il rooting sono processi che consentono di ottenere un accesso non autorizzato o privilegi elevati su un sistema. Questo stato è determinato per tutti i dispositivi registrati e attivati. URM, TM, MTD
Codice di accesso dispositivo non conforme Questa regola controlla se lo stato del codice di accesso sul dispositivo è conforme ai requisiti del codice di accesso definiti.
Per definire i requisiti del codice di accesso, configurare le impostazioni Codice di accesso nelle seguenti politiche MDM del dispositivo:
URM, TM, MTD
Dispositivi non gestiti Questa regola verifica lo stato gestito della periferica. Se lo stato gestito del dispositivo è non registrato, il rischio aumenta per questi tipi di dispositivi. Inoltre, se il dispositivo si trova nello stato di Controllo rimosso dall'utente o di Rimozione del controllo MDM in sospeso, sarà considerato una violazione. URM, TM, MTD
Dispositivi con la modalità sviluppatore abilitata Questa regola controlla i dispositivi su cui è abilitata la modalità Sviluppatore. URM, TM, MTD
Dispositivi con attestazione del dispositivo non riuscita Questa regola controlla i dispositivi che non hanno superato l'attestazione del dispositivo. URM, TM, MTD
Dispositivi con debug USB abilitato Questa regola controlla se il debug USB è abilitato sul dispositivo. Se abilitato, il dispositivo può accettare comandi da un computer quando è collegato a una connessione USB. URM, TM, MTD
Scarica applicazioni da fonti sconosciute Abilitato Questa regola controlla se il download di applicazioni da fonti sconosciute è abilitato. MTD
Elevazione dei privilegi Questa regola controlla se i privilegi sono elevati. MTD
File System modificato Questa regola controlla se il file system è stato modificato per il dispositivo. Le modifiche apportate ai file del file system possono talvolta portare a un evento dannoso.
Nota: i diversi produttori di dispositivi influenzano il comportamento di questo evento di minaccia.
MTD
Google Play Protect Disabilitato Questa regola controlla se Google Play protect è disattivato per il dispositivo. Google Play Protect aiuta a proteggere il dispositivo dalle app dannose e deve essere riattivato. MTD
Collegamento iOS non sicuro Questa regola identifica se sul dispositivo è installata una scorciatoia iOS dannosa o potenzialmente rischiosa. Le scorciatoie di iOS possono rappresentare un rischio significativo per la sicurezza delle informazioni del dispositivo. MTD A
Rete Wi-Fi non sicura Questa regola controlla il numero di volte in cui un dispositivo si è connesso a una rete Wi-Fi non sicura, non protetta da protocolli di crittografia o autenticazione e aperta agli aggressori. TM, MTD
Trasferimenti di dati nocivi rilevati Questa regola controlla se un dispositivo ha trasferito dati che violano i criteri DLP. TM
Email dannosa ricevuta Questa regola controlla i dispositivi che hanno ricevuto e-mail con URL dannosi nel client MaaS360 Email. TM, MTD
Utenti locali dannosi rilevati Questa regola controlla gli account utente locali che sono noti per consentire attività dannose. TM, MTD
SMS dannoso ricevuto Questa regola controlla i dispositivi che hanno ricevuto messaggi SMS con URL dannosi. TM, MTD
Accesso agli URL dannosi Questa regola controlla il numero di accessi a URL dannosi tramite un'applicazione o un browser. TM, MTD
Malware rilevato Questa regola controlla lo stato del prodotto IBM Security Trusteer Malware. Se questo stato è true, si verifica un incidente di rischio sul dispositivo.
Per definire le impostazioni Trusteer Threat Management, abilitare Trusteer Threat Management nelle seguenti politiche MDM del dispositivo:
URM, TM, MTD
Attacco Man in the Middle (MITM) Questa regola verifica se il dispositivo è vittima di un attacco Man-in-the-middle ( MITM ), in cui un malintenzionato può dirottare il traffico, rubare credenziali e inviare malware al dispositivo. MTD
Limite di utilizzo dei dati mobili superato Questa regola controlla se il dispositivo ha superato il limite per l'utilizzo dei dati di rete o di roaming.
Questo limite si basa sul piano mobile definito nel portale MaaS360 alla voce Spese > Gestisci piani.
Nota : per far funzionare correttamente questo controllo delle regole, è necessario abilitare l'impostazione del modulo Mobile Expense Management (MEM) nella pagina Servizi.
URM, TM, MTD
Notifiche disabilitate per l'app MTD MaaS360 Questa regola verifica se l'autorizzazione di Notifica è richiesta dall'applicazione per consentire agli utenti di ricevere avvisi sul dispositivo relativi alla sicurezza mobile. MTD
Versione precedente dell'app MaaS360 Questa regola controlla quanto è vecchia la versione dell'app MaaS360 sul dispositivo (Android e iOS) rispetto all'ultima versione dell'app MaaS360 disponibile. Questa regola si applica a tutti i dispositivi registrati e attivati con l'app MaaS360 installata.

Più vecchia è la versione dell'app MaaS360 sul dispositivo Android e iOS , maggiore è il punteggio di rischio e la severità. La severità definita si basa sull'app MaaS360 che è una release secondaria precedente, due release secondarie precedenti o tre release secondarie precedenti.

URM, TM, MTD No
Versione precedente del SO Questa regola controlla la versione del sistema operativo sul dispositivo confrontata con la versione del sistema operativo più recente disponibile per il dispositivo. Maggiore è la versione precedente del sistema operativo sul dispositivo rispetto all'ultima versione del sistema operativo disponibile, maggiore è il livello di rischio.
Questa regola si applica ai dispositivi Android, iOS, macOS, e Windows. Le seguenti versioni del sistema operativo vengono utilizzate nella regola di rischio per il confronto con la versione del sistema operativo sui dispositivi:
  • Android 11.0
  • iOS 13.6
  • macOS 10.15.6
  • Finestre 10.0.19041
URM, TM, MTD No
Eventi di non conformità (OOC) Questa regola controlla il numero di volte in cui un dispositivo non è conforme. Questa regola controlla le regole di conformità definite in Sicurezza > Regole di conformità (per ulteriori informazioni, vedere Applicazione delle regole di conformità ai dispositivi ).

Maggiore è la frequenza degli eventi di non conformità, maggiore è il punteggio di rischio e la severità. La severità definita si basa su 1-2 volte, 3-5 volte o più di cinque volte quando il dispositivo non è conforme.

URM, TM, MTD
Aggiornamenti del sistema operativo Over-the-air (OTA) disabilitati Questa regola controlla se gli aggiornamenti Over-the-air (OTA) sono stati disabilitati per il dispositivo. Gli aggiornamenti OTA aiutano a mantenere il software del dispositivo aggiornato e più sicuro. MTD
Scansione del protocollo Questa regola verifica la presenza di scansioni del protocollo di rete come scansioni dell' TCP, scansioni IP o scansioni ARP, che indicano un tentativo dannoso da parte di un aggressore alla ricerca di un dispositivo vulnerabile a un attacco di rete. MTD
Modifica del Proxy Questa regola controlla se la configurazione del proxy è stata modificata sul dispositivo che può inviare il traffico di rete a una destinazione non desiderata. MTD
App a rischio con autorizzazioni di amministrazione del dispositivo Questa regola controlla le applicazioni che dispongono delle autorizzazioni di amministrazione del dispositivo sui dispositivi Android. TM, MTD
Installata un'estensione del browser a rischio Questa regola è compatibile con i browser Chromium. La regola identifica le estensioni del browser che sono sideloaded, non sicure o non conformi e garantisce che i dati dell'organizzazione rimangano protetti da accessi non autorizzati. MTD A
Sistema operativo del dispositivo a rischio Questa regola identifica se il sistema operativo del dispositivo non è conforme, è obsoleto, vulnerabile, non aggiornabile o attivamente sfruttato. Mantiene l'integrità della sicurezza del sistema operativo del dispositivo. MTD A
Accesso agli URL a rischio Questa regola controlla il numero di accessi a un URL rischioso. Un URL rischioso è un URL che viene considerato un rischio, ma non è contrassegnato come nocivo. TM, MTD
Verifica del collegamento con Safari disabilitata Questa regola controlla se la verifica dei collegamenti tramite l'estensione del browser Safari è disattivata sul dispositivo. MTD
Applicazione/i caricata/e lateralmente Questa regola controlla se le app caricate lateralmente vengono installate indipendentemente da un app store ufficiale, il che può rappresentare un rischio per la sicurezza. MTD
Sostituzione della SIM rilevata sul dispositivo Questa regola controlla se si è verificata un'azione di modifica della scheda SIM sul dispositivo. Se viene rilevata una modifica SIM sul dispositivo, per impostazione predefinita viene applicata una severità Media. La regola di modifica della scheda SIM si applica solo ai dispositivi di proprietà aziendale o di terze parti aziendali . URM, TM, MTD
Malware/spyware sospetto per le app o le estensioni Questa regola controlla se il dispositivo è compromesso da malware sospetto, spyware o una o più app manomesse. MTD
Manomissione del sistema Questa regola controlla la manomissione del sistema sul dispositivo. La manomissione del sistema è un processo di rimozione delle limitazioni di sicurezza imposte dal produttore del dispositivo e indica che il dispositivo è completamente compromesso e non ci si può più fidare. MTD
Tag Tracker rilevato Questa regola controlla se il tag tracker è stato rilevato. Il tag viene utilizzato per tracciare la posizione dell'utente. MTD
Accettazione della politica di utilizzo Questa regola controlla lo stato della politica di accettazione dell'utilizzo sul dispositivo.

È possibile definire la politica di accettazione dell'utente dalle impostazioni dei servizi ( WorkPlace Persona policy ).

È possibile definire la severità della regola in base allo stato della politica di accettazione dell'utilizzo (scaduto, non accettato o in sospeso):
  • Se la politica di accettazione dell'utilizzo definita è scaduta sul dispositivo, lo stato è impostato su scaduto.
  • Se la politica di accettazione dell'utilizzo non viene accettata sul dispositivo, lo stato viene impostato su non accettato.
  • Se la politica di accettazione dell'utilizzo è in sospeso sulla periferica, lo stato è impostato su In sospeso.
Nota : per far sì che questo controllo funzioni correttamente, è necessario abilitare il servizio di gestione EULA nella pagina Servizi alla voce Self-service del contratto di licenza con l'utente finale.
URM, TM, MTD
Configurazioni VPN negate per l'app MaaS360 MTD - Secure Web Questa regola controlla se l'autorizzazione VPN è necessaria per mantenere i dispositivi al sicuro da siti web rischiosi. MTD
Configurazioni VPN negate per l'app MaaS360 MTD - Wi-Fi sicuro Questa regola controlla se l'autorizzazione VPN è richiesta dall'applicazione per proteggere i dati di rete in caso di attacco di rete dannoso. MTD
Violazioni dei privilegi di Windows Questa regola controlla la presenza di account utente standard con privilegi di amministratore sui dispositivi Windows 10/11. TM, MTD