Autorizzazioni app eccessive

IBM® MaaS360® Endpoint Threat Management identifica le autorizzazioni delle app ritenute eccessive dal punto di vista della sicurezza dell'organizzazione.

Le autorizzazioni eccessive forniscono all'app l'accesso ai dati utente privati e consentono a tale app di eseguire azioni potenzialmente pericolose. Molte app richiedono le autorizzazioni per accedere alle informazioni che non sono richieste per il funzionamento dell'app. Ad esempio, un'app calendario non richiede l'autorizzazione per accedere al microfono e alla fotocamera. Quando si concedono autorizzazioni non necessarie, le app possono utilizzarle per rubare informazioni sensibili come la posizione, le informazioni di contatto e le foto.

Dispositivi supportati
  • Android

Distribuzione delle politiche di sicurezza dell'endpoint

Configurazione della politica

Configurazione e push dei criteri EPS per rilevare le app che utilizzano permessi eccessivi sui dispositivi gestiti.

Seguire la procedura per configurare le impostazioni delle autorizzazioni delle app.
  1. Dalla home page del portale IBM MaaS360, andare a Sicurezza > Criteri.
  2. Aprire una politica EPS e fare clic su Autorizzazioni app.
  3. Fare clic su Modifica e selezionare Abilita autorizzazioni app.
  4. Configurare le seguenti impostazioni.
    Impostazione Descrizione SO supportato
    Autorizzazioni da monitorare Le autorizzazioni considerate eccessive.
    • Registri chiamate
    • Fotocamera
    • SMS
    • Microfono
    • Amministratore del dispositivo
    • Ubicazione
    Nota:
    • Anche se queste autorizzazioni sono tutte considerate eccessive, solo l'autorizzazione di amministratore del dispositivo contribuisce al punteggio di rischio dell'utente.
    • È possibile utilizzare l'icona più (+) per aggiungere più autorizzazioni.
    Android
    Applicazioni di sistema esentate App di sistema esentate dalla scansione per autorizzazioni eccessive. Android
    Applicazioni del catalogo delle app esentate Le app gestite, che sono distribuite tramite il catalogo delle app, che sono esenti dalla scansione per autorizzazioni eccessive. Android
    Applicazioni esentate Gli ID app delle app che sono esenti dalla scansione per autorizzazioni eccessive. Android

Assegnazioni di politiche

Assegnare i criteri di sicurezza degli endpoint a un dispositivo, utente, gruppo di dispositivi o gruppo di utenti dai flussi di lavoro corrispondenti. Per ulteriori informazioni sulle assegnazioni delle politiche, consultare Configurazione delle politiche di sicurezza dell'endpoint.

Configurazione delle regole di rischio

Quando vengono rilevate autorizzazioni eccessive per le app, IBM MaaS360 crea un incidente di rischio e lo convalida rispetto alla regola di rischio per calcolare la gravità e il punteggio di rischio per i dispositivi e gli utenti. Per impostazione predefinita, la regola di rischio per le autorizzazioni eccessive delle app è attivata nel portale MaaS360. È possibile utilizzare il programma di configurazione delle regole di rischio per disabilitare la regola di rischio o modificare la severità.
Nota: questa regola di rischio si applica solo a dispositivi Android.
Seguire la procedura per configurare le regole di rischio per le autorizzazioni eccessive delle app.
  1. Dalla home page del portale IBM MaaS360, andare su Sicurezza > Gestione della sicurezza > Configuratore di regole di rischio.
  2. Configurare le seguenti impostazioni.
    Regole di rischio
    • Nessuna app con autorizzazioni eccessive

    Condizione: definisci la severità delle autorizzazioni app eccessive.

    Condizione predefinita
    Se il numero di app con autorizzazioni eccessive è ... Allora la gravità e ' ...
    Maggiore o uguale a 1 Alto
    Nota: questa regola considera il numero di app con autorizzazioni eccessive piuttosto che il numero totale di autorizzazioni violate a livello di app. Ad esempio, la severità del dispositivo che ha due applicazioni con un'autorizzazione eccessiva è superiore a quella del dispositivo che ha un'applicazione con sei autorizzazioni eccessive.

Cosa succede quando vengono rilevate autorizzazioni app eccessive nel dispositivo?

IBM MaaS360 supporta le seguenti funzionalità di rilevamento e risposta per le autorizzazioni eccessive delle app.
  • L'elenco delle applicazioni che utilizzano autorizzazioni eccessive nell'app Sicurezza viene visualizzato in App Security.
  • Gli utenti hanno la possibilità di revocare i permessi dell'applicazione o di rimuoverla. Fare clic sulla scheda Sicurezza app per visualizzare tutte le app con autorizzazioni eccessive, dove l'utente ha la possibilità di revocare le autorizzazioni o rimuovere l'app.

Traccia di un numero eccessivo di autorizzazioni app sul dashboard di sicurezza

I dispositivi segnalano in tempo reale al portale IBM MaaS360 gli incidenti di autorizzazione eccessiva. Se questi incidenti soddisfano i criteri della regola di rischio impostati dagli amministratori, MaaS360 genera un incidente di rischio nella Security Dashboard.

Seguire la procedura per tenere traccia delle violazioni e degli incidenti di sicurezza nel dashboard Sicurezza.
  1. Andare a Sicurezza > Cruscotto di sicurezza.
  2. Nel widget Top risk incidents, fare clic sul link numerato Affected devices.

    Vengono visualizzati i dispositivi interessati con i relativi dettagli.

  3. Fare clic sul nome utente. La pagina Riepilogo utente visualizza tutti gli incidenti di rischio rispetto alla periferica interessata.
  4. Fare clic su Autorizzazioni app per visualizzare ulteriori dettagli su tale incidente di rischio.
  5. È inoltre possibile esaminare l'elenco di applicazioni che hanno utilizzato autorizzazioni app eccessive per gli ultimi 30 giorni nel widget Dashboard di protezione Autorizzazioni app eccessive .
  6. Fare clic su una barra per visualizzare l'elenco delle applicazioni che hanno utilizzato l'autorizzazione eccessiva.

Per ulteriori informazioni su altri widget comuni del dashboard Sicurezza, vedere Tracciamento degli eventi di sicurezza nel dashboard Sicurezza.