Configurazione delle politiche di sicurezza dell'endpoint

Le politiche di sicurezza degli endpoint (EPS) distribuiscono i rilevamenti delle minacce e le azioni di correzione ai dispositivi gestiti.

Una politica di sicurezza endpoint è una raccolta di più tipi di politica. Ogni tipo di politica è costituito da un sottoinsieme specifico di impostazioni di rilevamento delle minacce e azioni di correzione. È possibile creare più politiche di sicurezza endpoint per ciascun tipo di politica, ma solo una politica viene applicata a un singolo dispositivo. IBM® MaaS360® supporta i seguenti tipi di regole di rischio.
  • Basato su soglia aggregata
    • Phishing
    • Autorizzazioni app
  • Regola basata sullo stato del dispositivo
    • Sicurezza dispositivo
    • Privilegi
    • App rischiose

Azioni di rimedio

Le azioni di riparazione sono azioni predefinite impostate dagli amministratori utilizzando i criteri di sicurezza degli endpoint di MaaS360 per affrontare le varie minacce alla sicurezza. Quando viene rilevata una minaccia per la sicurezza, MaaS360 emette l'azione prescritta configurata rispetto a tale minaccia. Ad esempio, MaaS360 blocca l'accesso alle risorse aziendali se sul dispositivo viene rilevata un'infezione da malware.
Nota:
  • Per le regole basate sullo stato dei dispositivi, MaaS360 rivaluta il rischio di sicurezza e risolve l'incidente di rischio sul Dashboard sicurezza.
  • Per le regole basate su soglie aggregate, l'applicazione riduce automaticamente il punteggio di rischio nel corso del periodo e cancella gli incidenti a rischio sul Dashboard sicurezza.

    Ad esempio, quando il dispositivo riceve più messaggi dannosi, crea violazioni con un punteggio di rischio di 75 e una severità Alta per tale dispositivo. L'applicazione riduce il punteggio di rischio con la stessa severità nel periodo ed elimina la violazione quando il punteggio di rischio diventa inferiore a uno. Tuttavia, nel caso in cui incidenti simili si verifichino ripetutamente durante questo processo, il punteggio e la gravità del rischio vengono aggiornati in base alle regole di rischio configurate.

MaaS360 supporta le seguenti azioni di rimedio.
Tipo di politica Azione di correzione
Sicurezza dispositivo > Rilevamento malware Blocca accesso aziendale
Sicurezza del dispositivo > Wi-Fi non sicuro Notifica all'utente
Privilegi > Rileva privilegi account utente eccessivi Revoca un privilegio
Privilegi > Rileva utenti nocivi per nome utente
  • Disabilita l'utente
  • Elimina l'utente

Creazione e pubblicazione di politiche di protezione endpoint

Seguire la procedura per creare e pubblicare le politiche EPS.
  1. Nella home page del portale IBM MaaS360, selezionare Sicurezza > Criteri.
  2. Fare clic su Aggiungi politica.
  3. Inserire i seguenti dati.
    Impostazione Descrizione
    Nome Il nome della politica.
    Descrizione La descrizione della politica.
    Tipo Il tipo di politica che vuoi creare. Selezionare la politica EPS per creare e impostare le impostazioni della politica EPS.
    Inizia da La base della nuova politica. È possibile iniziare da una delle seguenti opzioni:
    • Politiche personali esistenti: MaaS360 copia le configurazioni delle politiche dalle politiche esistenti.
  4. Fare clic su Continua.
  5. Nella pagina Dettagli criterio, fare clic su Modifica per configurare le impostazioni del criterio.
  6. Eseguire una delle seguenti azioni.
    • Fare clic su Salva per salvare le modifiche localmente.
    • Fare clic su Salva e pubblica per salvare e distribuire la politica sui dispositivi.

Assegnazioni delle politiche

Assegnare i criteri di sicurezza degli endpoint a un dispositivo, utente, gruppo di dispositivi o gruppo di utenti dai flussi di lavoro corrispondenti.

Dispositivi

Seguire la procedura per assegnare un criterio a un dispositivo.
  1. Dalla home page del portale IBM MaaS360, andare su Dispositivi > Inventario.
  2. Fare clic su Visualizza sotto il nome del dispositivo.
  3. Nella pagina Riepilogo dispositivo, fare clic su Altro > Modifica criterio.
  4. Selezionare un criterio in Criteri di sicurezza Endpoint e fare clic su Invia.

Utenti

Seguire la procedura per assegnare un criterio a un utente.
  1. Dalla home page del portale IBM MaaS360, andare su Utenti > Directory.
  2. Fare clic su Visualizza sotto il nome utente.
  3. Nella pagina Riepilogo utenti, fare clic su Modifica criterio.
  4. Selezionare un criterio in Criteri di sicurezza Endpoint e fare clic su Salva.

Dispositivi o gruppi di utenti

Seguire la procedura per assegnare un criterio a un dispositivo o a un gruppo di utenti.
  1. Andare a Dispositivi > Gruppi per i gruppi di dispositivi e Utenti > Gruppi per i gruppi di utenti.
  2. Passare il mouse sull'opzione Altro sotto il gruppo di dispositivi e selezionare Cambia criterio.
  3. Selezionare un set di criteri in Criteri di sicurezza Endpoint e fare clic su Invia.