Configurazione delle politiche di sicurezza dell'endpoint
Le politiche di sicurezza degli endpoint (EPS) distribuiscono i rilevamenti delle minacce e le azioni di correzione ai dispositivi gestiti.
- Basato su soglia aggregata
- Phishing
- Autorizzazioni app
- Regola basata sullo stato del dispositivo
- Sicurezza dispositivo
- Privilegi
- App rischiose
Azioni di rimedio
- Per le regole basate sullo stato dei dispositivi, MaaS360 rivaluta il rischio di sicurezza e risolve l'incidente di rischio sul Dashboard sicurezza.
- Per le regole basate su soglie aggregate, l'applicazione riduce automaticamente il punteggio di rischio nel corso del periodo e cancella gli incidenti a rischio sul Dashboard sicurezza.
Ad esempio, quando il dispositivo riceve più messaggi dannosi, crea violazioni con un punteggio di rischio di 75 e una severità Alta per tale dispositivo. L'applicazione riduce il punteggio di rischio con la stessa severità nel periodo ed elimina la violazione quando il punteggio di rischio diventa inferiore a uno. Tuttavia, nel caso in cui incidenti simili si verifichino ripetutamente durante questo processo, il punteggio e la gravità del rischio vengono aggiornati in base alle regole di rischio configurate.
| Tipo di politica | Azione di correzione |
|---|---|
| Blocca accesso aziendale | |
| Notifica all'utente | |
| Revoca un privilegio | |
|
Creazione e pubblicazione di politiche di protezione endpoint
- Nella home page del portale IBM MaaS360, selezionare .
- Fare clic su Aggiungi politica.
- Inserire i seguenti dati.
Impostazione Descrizione Nome Il nome della politica. Descrizione La descrizione della politica. Tipo Il tipo di politica che vuoi creare. Selezionare la politica EPS per creare e impostare le impostazioni della politica EPS. Inizia da La base della nuova politica. È possibile iniziare da una delle seguenti opzioni: - Politiche personali esistenti: MaaS360 copia le configurazioni delle politiche dalle politiche esistenti.
- Fare clic su Continua.
- Nella pagina Dettagli criterio, fare clic su Modifica per configurare le impostazioni del criterio.
- Eseguire una delle seguenti azioni.
- Fare clic su Salva per salvare le modifiche localmente.
- Fare clic su Salva e pubblica per salvare e distribuire la politica sui dispositivi.
Assegnazioni delle politiche
Assegnare i criteri di sicurezza degli endpoint a un dispositivo, utente, gruppo di dispositivi o gruppo di utenti dai flussi di lavoro corrispondenti.
Dispositivi
- Dalla home page del portale IBM MaaS360, andare su .
- Fare clic su Visualizza sotto il nome del dispositivo.
- Nella pagina Riepilogo dispositivo, fare clic su .
- Selezionare un criterio in Criteri di sicurezza Endpoint e fare clic su Invia.
Utenti
- Dalla home page del portale IBM MaaS360, andare su .
- Fare clic su Visualizza sotto il nome utente.
- Nella pagina Riepilogo utenti, fare clic su Modifica criterio.
- Selezionare un criterio in Criteri di sicurezza Endpoint e fare clic su Salva.
Dispositivi o gruppi di utenti
- Andare a per i gruppi di dispositivi e per i gruppi di utenti.
- Passare il mouse sull'opzione Altro sotto il gruppo di dispositivi e selezionare Cambia criterio.
- Selezionare un set di criteri in Criteri di sicurezza Endpoint e fare clic su Invia.