phishing di SMS ed email

IBM® MaaS360® Endpoint Threat Management protegge i vostri dipendenti dagli attacchi di phishing identificando e segnalando gli SMS e i messaggi di posta elettronica che contengono URL dannosi.

Gli attori delle minacce inviano link di phishing che sembrano provenire da una fonte attendibile. Quando i destinatari target fanno clic su questi link, gli hacker rubano dati sensibili come le credenziali aziendali o installano malware sui dispositivi. MaaS360 utilizza integrazioni di Threat Intelligence come IBM X-Force® Exchange per confrontare questi link con un elenco esaustivo di URL dannosi. I messaggi SMS e email che contengono link di phishing vengono contrassegnati quando viene trovata una corrispondenza.

IBM MaaS360 monitora i messaggi SMS ed e-mail alla ricerca di URL dannosi. Se viene rilevato un URL dannoso, MaaS360 notifica agli utenti la potenziale minaccia e contrassegna il messaggio per impedire agli utenti di accedere a URL sospetti. Il rischio utente viene calcolato in base al numero di URL nocivi identificati sul dispositivo.

Dispositivi supportati
  • Android
  • iOS
Integrazioni supportate

Requisiti

IBM MaaS360 attiva la protezione degli SMS e la sicurezza delle e-mail sui dispositivi per monitorare gli SMS e le e-mail alla ricerca di URL di phishing.
  • Per la protezione degli SMS, non è necessaria alcuna configurazione aggiuntiva del dispositivo.
  • Per quanto riguarda la sicurezza delle e-mail, l'ambito di applicazione è limitato alla sola app MaaS360 Mail. Assicurarsi che MaaS360 Mail sia abilitato attraverso i servizi MaaS360 e che l'app MaaS360 Mail sia configurata attraverso i criteri Persona.

Distribuzione delle politiche di sicurezza dell'endpoint

Configurazione della politica

Configurazione e push dei criteri EPS per rilevare gli URL di phishing sui dispositivi gestiti.

Per configurare le impostazioni di Phishing, procedere come segue.
  1. Dalla home page del portale IBM MaaS360, andare a Sicurezza > Criteri.
  2. Aprire una politica EPS e fare clic su Phishing.
  3. Fai clic su Edit e seleziona Enable Phishing Protection.
  4. Configurare le seguenti impostazioni.
    Impostazione Descrizione
    Inoltra automaticamente le email per monitorarle Le email sospette vengono inoltrate all'amministratore con le informazioni di intestazione conservate. Per ulteriori informazioni, consultare https://www.ibm.com/support/pages/report-suspicious-emails-administrators-android.
    Contrassegna SMS con URL dannosi Se questa impostazione è abilitata, MaaS360 contrassegna l'SMS dannoso e invia un avviso agli utenti.
    Contrassegna email con URL dannosi Se questa impostazione è attivata, l'app MaaS360 Mail segnala le e-mail che contengono URL di phishing.

Assegnazioni di politiche

Assegnare i criteri di sicurezza degli endpoint a un dispositivo, utente, gruppo di dispositivi o gruppo di utenti dai flussi di lavoro corrispondenti. Per ulteriori informazioni sulle assegnazioni delle politiche, consultare Configurazione delle politiche di sicurezza dell'endpoint.

Configurazione delle regole di rischio

Quando vengono rilevati URL dannosi, MaaS360 crea un incidente di rischio e convalida tale incidente di rischio rispetto alla propria regola di rischio per calcolare la severità e il punteggio di rischio per dispositivi e utenti. Per impostazione predefinita, le regole di rischio per SMS dannosi e messaggi email dannosi sono abilitate nel Portale MaaS360 . È possibile utilizzare il Programma di configurazione delle regole di rischio per disabilitare la regola di rischio, modificare la soglia o modificare la severità.
Nota: questa regola di rischio si applica solo a dispositivi iOS e Android.
Per configurare le regole di rischio, procedere come segue.
  1. Dalla home page del portale IBM MaaS360, andare su Sicurezza > Gestione della sicurezza > Configuratore di regole di rischio.
  2. Configurare le seguenti impostazioni.
    Regole di rischio
    • Email dannose ricevute : Questa regola controlla se nell'applicazione MaaS360 Mail vengono trovate e-mail con URL dannosi.
    • SMS dannosi ricevuti: questa regola controlla se nell'app SMS nativa vengono trovati messaggi con URL dannosi.

    Condizione: definire la severità del rischio in base al numero di incidenti di sicurezza riportati a MaaS360 Portal. Ad esempio, se il numero di email dannose ricevute è maggiore di 5, la severità è Alta.

    Condizioni predefinite
    Se il numero di e-mail/SMS dannosi è... La severità è ...
    Minore o uguale a 2 Basso
    Maggiore o uguale a 3 e minore o uguale a 5 Medio
    Più di 5 Alto

Prerequisiti e limitazioni note

Requisiti - Android

L'applicazione MaaS360 richiede l'autorizzazione a leggere i messaggi SMS per analizzarli e rilevare potenziali minacce.

Procedere come segue per abilitare l'autorizzazione agli SMS per l'applicazione MaaS360.
  1. Dalla pagina iniziale del portale IBM MaaS360, andare su Sicurezza > Stato della sicurezza
  2. Viene visualizzato un messaggio che indica che sono necessarie ulteriori operazioni di configurazione per migliorare la sicurezza del dispositivo e dei dati. Toccare Continua per procedere.
  3. Concedere l'autorizzazione per gli SMS: Viene richiesto di abilitare nuovamente le autorizzazioni per gli SMS. Toccare Consenti per attivare la protezione SMS.

Requisiti - iOS

Gli utenti devono abilitare il filtro SMS e consentire a MaaS360 di leggere i messaggi ricevuti da origini sconosciute.

Procedere come segue per abilitare il filtraggio degli SMS sui dispositivi iOS.
  1. Accedere al dispositivo Impostazioni > Messaggi.
  2. Toccare Sconosciuto & Posta indesiderata.
  3. Abilitare Filtra mittenti sconosciuti e selezionare MaaS360 in Filtro SMS.
Limitazioni note - iOS
Nota:
  • Apple consente alle app di terze parti di leggere messaggi solo da mittenti sconosciuti. A causa di questa limitazione, MaaS360 non è in grado di eseguire la scansione dei messaggi da mittenti noti per individuare URL dannosi.
  • Il servizio iMessage di Apple utilizza la crittografia end-to-end sicura. Di conseguenza, MaaS360 non è in grado di eseguire la scansione di iMessages per gli URL sospetti.

Cosa succede quando vengono rilevati URL dannosi sul dispositivo?

MaaS360 supporta le seguenti funzionalità di rilevamento e risposta al phishing.
Nota: il comportamento è lo stesso nelle piattaforme iOS e Android.
  • Gli SMS e i messaggi e-mail che contengono URL dannosi vengono contrassegnati.
  • Viene generato un avviso di sicurezza per l'utente del dispositivo in tempo reale.
  • Un avviso di sicurezza viene visualizzato quando gli utenti aprono il sito URL sospetto.
  • Nell'app Sicurezza viene visualizzato un elenco di messaggi SMS ed e-mail dannosi.
  • Gli utenti possono visualizzare l'elenco generale degli elementi di rischio nell'app, quindi eliminare tutti gli SMS e i messaggi email dannosi contemporaneamente.
  • L'incidente di sicurezza viene segnalato al portale IBM MaaS360. MaaS360 utilizza questi dati per raccogliere informazioni sugli incidenti di sicurezza e per analizzare i punteggi di rischio e i modelli di comportamento degli utenti.

Traccia degli incidenti di phishing sul dashboard di sicurezza

I dispositivi segnalano tutti gli incidenti di phishing al portale IBM MaaS360 in tempo reale. Se questi incidenti di phishing soddisfano i criteri della regola di rischio impostata dagli amministratori, MaaS360 genera un incidente di rischio nel dashboard.

Seguite questi passaggi per tenere traccia delle violazioni e degli incidenti di sicurezza nel dashboard Sicurezza.
  1. Andare a Sicurezza > Cruscotto di sicurezza.
  2. Nel widget Top risk incidents, fare clic sul link numerato Affected devices.

    Vengono visualizzati i dispositivi interessati con i relativi dettagli.

  3. Fare clic sul nome utente. La pagina Riepilogo utente visualizza tutti gli incidenti di rischio relativi al dispositivo interessato.
  4. Fare clic su E-mail ricevuta o SMS dannoso per visualizzare ulteriori dettagli sull'incidente a rischio.

Per ulteriori informazioni su altri widget comuni del dashboard Sicurezza, vedere Tracciamento degli eventi di sicurezza nel dashboard Sicurezza.