MaaS360MTDアプリの脅威リスト
MaaS360®MTDアプリの脅威と関連するリスクルール。
脅威リスト
| 脅威名 | 説明 | 対応プラットフォーム | リスク・ルール名 |
|---|---|---|---|
| 異常なプロセス活動 | 異常な活動を検出。 あなたのデバイスはあらゆる攻撃を監視されています。 | アンドロイドOS クロームOS |
異常なプロセス活動 |
| 常時接続VPNアプリセット | このデバイスでは、アプリケーションが常時オンの VPN として設定されています。 アプリはインターネットとのすべてのデバイス通信を監視することができます。 | アンドロイドOS クロームOS |
アプリは常に VPN |
| Android Debug Bridge (ADB) アプリが確認されない | Android Debug Bridge(ADB)経由でインストールされたアプリは、検証の必要はありません。 これにより、悪意のあるアプリがデバイスにインストールされる可能性がある。 | アンドロイドOS クロームOS |
Android Debug Bridge (ADB) アプリが確認されない |
| Android Debug Bridge (ADB) Wi-Fi 有効 | ワイヤレス開発者向けオプションは、開発のみを目的とした高度な設定オプションです。 有効にすると、ユーザーはデバイスに物理的に接続することなく、リモートで高度な設定を変更することができ、デバイス設定の完全性が損なわれる。 | アンドロイドOS | Android Debug Bridge (ADB) Wi-Fi 有効 |
| アプリのデバッグを有効にする | デバッグが有効になっているアプリは、攻撃者がアプリの基本機能を制御し、操作することを可能にするリスクをもたらす可能性があります。 | アンドロイドOS | アプリのデバッグを有効にする |
| 起動待ちアプリ | モバイル脅威防御 (MTD) アプリケーションのアクティベーションが完了していません。 | アンドロイドOS アップルOS クロームOS |
MaaS360 MTD アプリのアクティベーションは保留中です |
| アプリの改ざん | 既存のアプリ・ライブラリが変更された可能性もあるし、外来のライブラリがアプリに注入された可能性もある。 | アンドロイドOS アップルOS クロームOS |
アプリや拡張機能の疑わしいマルウェア / スパイウェア |
| ARPスキャン | アドレス解決プロトコル(ARP)を使用した偵察スキャンは、多くの場合、悪意のある攻撃者が中間者(MITM)攻撃などのネットワーク攻撃に脆弱なデバイスを探していることを示す指標となる。 | アンドロイドOS | プロトコル・スキャン |
| バッテリーの許可が必要 | MaaS360MTDアプリは、バックグラウンドで実行されているときにアクティブな状態を維持し、デバイスの継続的な保護を確保するために、バッテリーの最適化許可が必要です。 | アンドロイドOS | MaaS360 MTD アプリのバッテリ最適化パーミッションが拒否されました |
| BlueBorneの脆弱性 | このデバイスは、ブルートゥース接続を利用して標的のデバイスに侵入し、制御を奪う『BlueBorne攻撃に対して脆弱である。 BlueBorne,によるリスクを回避するためには、デバイスの製造元またはワイヤレス・キャリアからアップデートが提供されるまで、Bluetoothを永久にオフにする必要がある。 それでもブルートゥースの使用を必要とするユーザーには、必要なときまでブルートゥースをオフにし、信頼できる安全な場所でのみ使用することをお勧めします。 | アンドロイドOS クロームOS |
デバイスが破損しています |
| ブルートゥースの許可が必要 | Bluetooth許可は、デバイスの位置を追跡している可能性のある未知のタグトラッカーを検出するために、MaaS360MTDアプリによって必要とされる。 | アンドロイドOS | MaaS360 MTD アプリのブルートゥース情報へのアクセスが拒否されました |
| Captive Portal | キャプティブ・ポータル・ネットワークは、単一のプロキシ(ポータル)を介してトラフィックをルーティングし、潜在的に監視にトラフィックを開放する。 | アンドロイドOS アップルOS クロームOS |
Captive Portal |
| スパイウェアに感染 | このデバイスは悪意のあるスパイウェアに感染しています。 悪質なスパイウェアはマルウェアの一種で、ユーザーの同意を得ることなく、デバイスを監視して情報を収集し、未知のサーバーに転送するように設計されています。 | アップルOS | アプリや拡張機能の疑わしいマルウェア / スパイウェア |
| デーモンの異常 | デーモン異常は、デバイスが使用されたことを示す異常なシステムプロセス活動を示す。 注:ノックスMTDのアドバンスが必要。
|
アンドロイドOS | デバイスが破損しています |
| デンジャー・ゾーン・コネクテッド | このデバイスは、悪意ある攻撃が観測されている無線LANネットワークに接続されている。 | アンドロイドOS アップルOS クロームOS |
接続された侵害されたアクセス・ポイント |
| 開発者オプション | 開発者向けオプションは、開発のみを目的とした高度な設定オプションです。 有効にすると、ユーザーは高度な設定を変更するオプションを持つことになり、デバイス設定の完全性が損なわれる。 | アンドロイドOS アップルOS クロームOS |
開発者モードが有効なデバイス |
| Samsung Knoxに必要なデバイス管理権限 | モバイルの脅威からデバイスを保護するサムスンノックス機能を有効にするには、MaaS360MTDアプリでデバイス管理者権限が必要です。 | アンドロイドOS | デバイスの管理者権限がない |
| デバイスの暗号化 | 暗号化はデバイスに設定されておらず、デバイスのコンテンツを保護するために必要である。 | アンドロイドOS | デバイスの暗号化 |
| ジェイルブレイク/ルート化されたデバイス | 脱獄とroot化は、システム上で不正アクセスや昇格した権限を得るプロセスである。 ジェイルブレイクやroot化は、明らかにされていなかったセキュリティホールを開けたり、デバイスに内蔵されたセキュリティ対策を弱めたりする可能性がある。 | アンドロイドOS アップルOS クロームOS |
デバイスのジェイルブレイクまたは root 化 |
| 特権の昇格(EOP) | モバイルデバイスの特権を昇格させる悪意のあるプロセスにより、攻撃者はデバイスを完全に制御できるようになる。 | アンドロイドOS アップルOS |
特権の昇格 |
| ファイル・システムの変更 | ファイルシステムの変更が発生した。 ファイル・システム内のファイルを変更すると、悪意のあるイベントが発生する場合があります。 注:デバイスメーカーが異なると、脅威イベントの動作に影響を与える。
|
アンドロイドOS アップルOS クロームOS |
ファイル・システムの変更 |
| Google Play Protec 無効 | このデバイスでは、GooglePlayプロテクトが無効になっています。 Google Play Protect は、悪意のあるアプリからデバイスを保護するのに役立ち、再度有効にする必要があります。 | アンドロイドOS クロームOS |
Google Play Protec 無効 |
| IPスキャン | IPプロトコルを使用した偵察スキャンは、多くの場合、悪意のある攻撃者がMITMなどのネットワーク攻撃に脆弱なデバイスを探していることを示す指標となる。 | アンドロイドOS | プロトコル・スキャン |
| リンク認証を無効にする - Safari拡張機能 | Safariブラウザの拡張機能を使用したリンク認証が無効になっています。 | アップルOS | Safari のリンク認証が無効 |
| ローカルネットワークへのアクセス許可が必要 | ローカルネットワークへのアクセスは、洗練された無線LANベースのネットワーク攻撃からデバイスを保護するために必要です。 | アップルOS | MaaS360 MTD アプリのローカル ネットワーク情報へのアクセスが拒否されました |
| 位置情報の許可が必要です:アンドロイド | 位置情報の許可は、高度なネットワーク攻撃からデバイスを保護するために、MaaS360MTDアプリによって必要とされます。 | アンドロイドOS | MaaS360 MTD アプリの位置情報へのアクセスが拒否されました |
| 必要なロケーション許可:iOS | モバイル脅威を報告する際に位置情報を含めるには、MaaS360MTDアプリで位置情報の許可が必要です。 位置情報は、近くの無線LANリスクに関する情報をリアルタイムで提供する。 | アップルOS | MaaS360 MTD アプリの位置情報へのアクセスが拒否されました |
| ミットエム | 中間者攻撃は、悪意のある攻撃者がトラフィックをハイジャックし、認証情報を盗み、マルウェアをデバイスに送り込むことで発生する。 | アップルOS | 中間者(MITM)攻撃 |
| MITM - ARP | 悪意のある攻撃者がトラフィックをハイジャックし、認証情報を盗んだり、デバイスにマルウェアを配信したりすることができるARPテーブルポイズニングを使用した中間者攻撃(Man-in-the-Middle attack)。 | アンドロイドOS | 中間者(MITM)攻撃 |
| MITM - 偽のSSL証明書 | 偽の証明書を使った中間者攻撃が発生し、悪意のある攻撃者がトラフィックを乗っ取り、認証情報を盗み、マルウェアをデバイスに送り込むことができる。 | アンドロイドOS アップルOS クロームOS |
中間者(MITM)攻撃 |
| MITM - 偽のSSL証明書 - 自己署名 | 偽の自己署名証明書を使った中間者攻撃が発生した。 これは、悪意のある攻撃者がトラフィックを乗っ取り、認証情報を盗み、マルウェアをデバイスに送り込むことができる場合である。 | アンドロイドOS アップルOS |
中間者(MITM)攻撃 |
| MITM - SSLストリップ | SSLストリッピングを使用した中間者攻撃は、悪意のある攻撃者がHTTPSトラフィックをHTTPに変更し、トラフィックを乗っ取り、認証情報を盗み、マルウェアをデバイスに配信することを可能にする。 | アンドロイドOS アップルOS クロームOS |
中間者(MITM)攻撃 |
| 通知許可が必要です | ユーザーがモバイルセキュリティに関するオンデバイスアラートを受信するには、MaaS360MTDアプリで通知許可が必要です。 | アンドロイドOS アップルOS |
MaaS360 MTD アプリの通知を無効にしました |
| Over-The-Air (OTA) アップデートがディセーブル | このデバイスでは、OTA(Over-the-Air)アップデートが無効になっています。 OTA アップデートは、デバイスのソフトウェアを最新の状態に保ち、より安全な状態に保つのに役立ちます。 | アンドロイドOS クロームOS |
OS の無線アップデートは無効 |
| Phishing Protection | 潜在的に悪意のあるウェブサイトアドレスURLのリンクがデバイス上でタップされた。 | アンドロイドOS アップルOS クロームOS |
悪意のある URL へのアクセス |
| Phishing Protection | ユーザーがデバイス上で悪意のあるURLをタップした。 ユーザーは、リンク先のサイトで潜在的な危険性があることを警告され、警告後にそのウェブサイトへ進むことを選択した。 | アンドロイドOS アップルOS クロームOS |
悪意のある URL へのアクセス |
| プロキシの変更 | モバイルデバイス上のプロキシ設定変更は、意図しない宛先にトラフィックを送信していることを示す可能性がある。 | アンドロイドOS | プロキシの変更 |
| 危険なサイトをブロック | 潜在的に悪意のあるウェブサイトアドレスURLのリンクがデバイス上でブロックされた。 | アンドロイドOS アップルOS クロームOS |
ブロックされた URL アクセス |
| リスキーサイト - リンクタップ | 潜在的に悪意のあるウェブサイトアドレスURLのリンクがデバイス上でタップされた。 | アンドロイドOS アップルOS クロームOS |
危険な URL へのアクセス |
| 危険なサイト - リンクが訪問されました | ユーザがデバイス上の悪意のあるリンクをタップした。 ユーザーは、リンク先のサイトで潜在的な危険性があることを警告され、警告後にそのウェブサイトへ進むことを選択した。 | アンドロイドOS アップルOS クロームOS |
危険な URL へのアクセス |
| 不正アクセスポイント | 不正アクセスポイントは、デバイスの脆弱性を悪用し、優先ネットワークと既知のネットワークをマスクすることで、以前から知られていた無線LANネットワークに接続する。 | アンドロイドOS アップルOS クロームOS |
接続された侵害されたアクセス・ポイント |
| 不正アクセスポイント近くにある | 不正アクセスポイントは、デバイスの脆弱性を悪用し、優先ネットワークと既知のネットワークをマスクすることで、以前から知られていた無線LANネットワークに接続する。 | アンドロイドOS クロームOS |
近くの侵害されたアクセス・ポイント |
| サイドロードされたアプリ | サイドロードされたアプリは、公式アプリストアとは無関係にインストールされ、セキュリティリスクをもたらす可能性があります。 | アンドロイドOS アップルOS クロームOS |
サイドロードされたアプリ |
| サイトブロック | あなたの組織が承認していないウェブサイトのコンテンツをユーザーがタップしたため、サイトがブロックされました。 | アンドロイドOS アップルOS クロームOS |
ブロックされた URL アクセス |
| サイトへの警告 - リンクタップ | あなたの組織が承認していないウェブサイトのコンテンツがデバイス上でタップされた。 | アンドロイドOS アップルOS クロームOS |
危険な URL へのアクセス |
| サイト警告 - リンクが表示されました | あなたの組織が承認していないウェブサイトのコンテンツをユーザーがタップした。 ユーザーは、ウェブサイトのコンテンツが貴組織のポリシーに準拠していないと警告を受け、警告後もウェブサイトを閲覧することを選択しました。 | アンドロイドOS アップルOS クロームOS |
危険な URL へのアクセス |
| ストレージへのアクセス権が必要 | ストレージ許可は、MaaS360MTDアプリがデバイスのローカルストレージをスキャンし、個人情報や機密情報を盗む可能性のある危険なアプリや悪意のあるアプリを特定するために必要です。 | アンドロイドOS | MaaS360 MTD アプリのストレージ情報へのアクセスが拒否されました |
| システムの改ざん | システムの改ざんは、デバイス製造者によって設定されたセキュリティ制限を解除するプロセスであり、デバイスが完全に侵害され、信頼できなくなったことを示します。 | アンドロイドOS アップルOS クロームOS |
システムの改ざん |
| タグ・トラッカー検出 | タグトラッカーが検出される。 このタグはユーザーの位置を追跡している可能性がある。 このタグがユーザーに知られていない場合は、無効にすべきである。 | アンドロイドOS | タグ・トラッカー検出 |
| TCPスキャン | TCPプロトコルを使用した偵察スキャンは、多くの場合、悪意のある攻撃者がMITMなどのネットワーク攻撃に脆弱なデバイスを探していることを示す指標となる。 | アンドロイドOS | プロトコル・スキャン |
| 未知のソースが有効 | GooglePlayストア以外からのアプリダウンロードが可能になります。 | アンドロイドOS クロームOS |
不明なソースからのアプリのダウンロードが有効 |
| 安全でないWi-Fiネットワーク | 安全でない無線LANネットワークへの接続が検出され、これらのネットワークは暗号化や認証プロトコルによって保護されていないため、攻撃者に開放されている。 | アンドロイドOS アップルOS |
安全でない Wi-Fi |
| USBデバッグモード | USBデバッグは、開発のみを目的とした高度な設定オプションです。 USBデバッグを有効にすると、USB接続時にデバイスがコンピュータからのコマンドを受け付けるようになります。 | アンドロイドOS クロームOS |
USB デバッグが有効なデバイス |
| VPNの許可が必要 - Secure Web | VPN の許可は、危険な Web サイトからデバイスを安全に保つために必要です。 | アンドロイドOS アップルOS |
MaaS360 MTD アプリの VPN 構成が拒否されました - Secure Web |
| VPNの許可が必要 - 安全なWi-Fi | VPN許可は、悪意のあるネットワーク攻撃の際にネットワークデータを保護するために、MaaS360MTDアプリによって必要とされます。 | アンドロイドOS アップルOS |
MaaS360 MTD アプリの VPN 構成が拒否されました - Secure Wi-Fi |
| アクティブなADBセッションが検出された | Android Debug Bridge(ADB)は高度なデバッグツールで、通常、開発やトラブルシューティングのセッション中にデバイスと対話するために使用される。 アクティブなADBセッションが検出されたため、注意深く監視する必要がある。 | アンドロイドOS | 関連ルールなし |
| 積極的に悪用されているAndroidバージョン | リスクの高い脆弱性は報告され、悪意ある行為者によって積極的に悪用される。 積極的に悪用される脆弱性は、攻撃者がすでに利用しているため、即時かつ既知のセキュリティ上の脅威となる。 システムやデータを潜在的な被害から守るためには、積極的に悪用された脆弱性に迅速に対処することが極めて重要である。 | アンドロイドOS | 関連ルールなし |
| 積極的に悪用されているiOSバージョン | リスクの高い脆弱性は報告され、悪意ある行為者によって積極的に悪用される。 積極的に悪用される脆弱性は、攻撃者がすでに利用しているため、即時かつ既知のセキュリティ上の脅威となる。 システムやデータを潜在的な被害から守るためには、積極的に悪用された脆弱性に迅速に対処することが極めて重要である。 | アップルOS | 関連ルールなし |
| Androidアプリコンテナ | アプリケーションのクローン環境が検出された。 これは、会社のセキュリティ・ポリシーから逃れるためのテクニックとみなされるかもしれない。 | アンドロイドOS | 関連ルールなし |
| アンドロイドカスタムROM | モバイル端末でカスタムROMを使用することは、ユーザーを重大なセキュリティリスクにさらすことになる。 メーカーの公式ファームウェアとは異なり、カスタムROM(Read-only Memory)には厳密なセキュリティテストやアップデートがないことが多い。 これは、バックドア、パッチ未適用のエクスプロイト、悪意のあるコードなどの脆弱性につながる可能性がある。 さらに、カスタムROMはデバイスの完全性を損なう可能性があり、攻撃者が機密情報にアクセスしやすくなる。 また、ユーザーは重要なセキュリティパッチを見逃す可能性があり、脅威による悪用の可能性が高まる。 | アンドロイドOS | 関連ルールなし |
| Androidデバイス -Googleによる互換性のテストは行われていません | Androidデバイスのプロファイルが、GoogleAndroid互換性テストに合格したデバイスのプロファイルと一致しない。 | アンドロイドOS | 関連ルールなし |
| アンドロイド端末 - 改ざんの可能性 | アンドロイド端末が改ざんされた可能性があります。 | アンドロイドOS クロームOS |
関連ルールなし |
| エミュレータ上で動作するアプリ | エミュレータ上で実行されるアプリは、攻撃者が基礎となるオペレーティング環境を制御し、操作することを可能にするリスクをもたらす可能性があります。 | アンドロイドOS アップルOS |
関連ルールなし |
| アップル公認マーケットプレイス | Appleが承認したマーケットプレイスがデバイス上で有効になっています。 アップルが承認したマーケットプレイスを活用して、アップルのアプリストアから直接でないアプリをインストールすると、デバイスが危険にさらされる可能性があります。 | アップルOS | 関連ルールなし |
| 携帯電話の傍受 | セルラー傍受は、あなたのセルラーネットワーク上で検出されます。 これは、携帯電話会社による不審な行動、あるいは携帯電話会社のネットワークにアクセスしたサードパーティによる攻撃の可能性、あるいはハードウェア無線デバイスの可能性である。 お使いのデバイスとインターネットサービス間のトラフィックが改ざんされています。 | アンドロイドOS アップルOS |
関連ルールなし |
| 携帯電話ネットワークの変更 | 携帯電話ネットワークのサービスプロバイダーが変わった。 | アンドロイドOS アップルOS |
関連ルールなし |
| システム・ライブラリの変更 | OSのシステムライブラリが変更された。 システムライブラリの変更は、OSのアップデート以外では予想されないため、調査する必要がある。 | アンドロイドOS アップルOS |
関連ルールなし |
| クラッシュログの異常を検出 - システム以外のプロセス | システムプロセス以外のプロセスが異常にクラッシュすることはまれであり、デバイス上でより深刻なことが起こっていることを示す可能性があるため、できるだけ早く調査する必要があります。 | アップルOS | 関連ルールなし |
| クラッシュログの異常を検出 - システムプロセス | システムプロセスが異常にクラッシュすることはまれであり、デバイス上でより深刻なことが起こっている可能性があるため、できるだけ早く調査する必要があります。 | アップルOS | 関連ルールなし |
| デバイスの基本的整合性チェックに失敗 | 端末がAndroidの互換性要件を満たしておらず、GooglePlayサービスの実行が承認されていない可能性があります。 | アンドロイドOS | 関連ルールなし |
| デバイスの整合性チェックに失敗 | 端末がAndroidの互換性要件を満たしておらず、GooglePlayサービスの実行が承認されていない可能性があります。 | アンドロイドOS | 関連ルールなし |
| 強力な整合性チェックに失敗したデバイス | デバイスは、システムの整合性チェックを通過しないか、Androidの互換性要件を満たしていない可能性があります。 | アンドロイドOS | 関連ルールなし |
| デバイス端子 | デバイスへのアクセスを制御するためにPINコードまたはパスワードを使用するようにデバイスが設定されていません。 | アンドロイドOS アップルOS |
関連ルールなし |
| ゼロタッチ・アクティベーションの権限を有効にする | ゼロタッチアクティベーションが使用されている場合、この脅威は、ユーザーがアプリケーションを完全に機能させるために必要な許可をまだ与えていないことを示します。 | アンドロイドOS アップルOS |
関連ルールなし |
| ADB経由で機密ディレクトリにファイルがプッシュされる | Android Debug Bridge(ADB)は、通常、開発やトラブルシューティングセッションで使用される高度なデバッグツールです。 アクティブなADBセッション中に、デバイス上の機密ディレクトリにファイルがアップロードされた。これは、アクティブな開発中やインシデントのトラブルシューティング中でない場合、通常ではなく、リスクが高いと考えられる。 | アンドロイドOS | 関連ルールなし |
| ファイルシステムのマウントポイントを変更 | ファイルシステムのマウントは、通常デバイスの動作の一部として変更されることが多いが、デバイス攻撃の一部として変更されることもある。 これは、それ自体は正常/低リスクと見なされるが、影響を受けたデバイスは引き続き脅威がないか監視する必要がある。 | アンドロイドOS アップルOS |
関連ルールなし |
| ハッキングツール | ハッキングツールとは、デバイス、オペレーティングシステム、アプリケーションの標準的な動作を意図的に変更したり、回避したりするために設計されたプログラムやユーティリティのことです。 ハッキング・ツールには、デバッグ、テスト、パフォーマンス・モニタリングといった正当な目的がある一方で、悪意のある目的に悪用される可能性もあり、デバイスとデバイス上のデータに重大なリスクをもたらす。 | アンドロイドOS | 関連ルールなし |
| ハイリスク・ブラウザ拡張機能 | Google Chromeの拡張機能には、個人情報や機密情報を危険にさらす可能性のある、プライバシーやセキュリティに関する懸念事項が 1 つ以上検出されます。 | 適用外 | 関連ルールなし |
| 非アクティブアプリ | 一定時間が経過しても、アプリがサーバーと通信していない。 | アンドロイドOS アップルOS クロームOS |
関連ルールなし |
| iOSの迅速なセキュリティ対応 | iOSのラピッドセキュリティレスポンスは、デバイスにインストールすることができます。 ラピッド・セキュリティー・レスポンスには重要なセキュリティー改善が含まれているため、できるだけ早くインストールする必要がある。 | アップルOS | 関連ルールなし |
| iOSのショートカット検出を無効にする | デバイスは、危険または悪意のあるiOSショートカットを検出するように構成されていません。 このオプションは、デバイス上で有効にする必要がある。 | アップルOS | 関連ルールなし |
| iOSのショートカット検出が古い | デバイスにインストールされている MTD ショートカットが古い。 最新バージョンのMTDショートカットがないと、最新の機能が使えなくなります。 | アップルOS | 関連ルールなし |
| iTunes WiFiシンク有効 | このデバイスは、無線LAN経由で外部デバイスに接続し、データとバックアップを同期するように構成されている。 | アップルOS | 関連ルールなし |
| リンク検証無効 - デバイス上のVPN | デバイス上のVPNを使用したリンク検証は、デバイス上で無効になっています。 | アンドロイドOS アップルOS |
関連ルールなし |
| ロックダウンモードが有効になっていない | ロックダウンモードは、デバイスのセキュリティを高めることを目的としたiOSの機能である。 有効にしておくことが推奨される。 | アップルOS | 関連ルールなし |
| 悪意のあるiOSショートカットを発見 | お使いのデバイスに悪意のあるiOSショートカットがインストールされている可能性があります。 iOSのショートカットは、あなたの情報に重大なセキュリティリスクをもたらすかもしれない。 ショートカットを使うべきかどうか、再検討することをお勧めする。 | アップルOS | 関連ルールなし |
| 非対応OS - アンドロイド | Androidのバージョンは、割り当てられたOSコンプライアンスポリシーに準拠していません。 アンドロイドへのアップグレードも可能。 | アンドロイドOS | 関連ルールなし |
| 非対応OS -iOS | iOSのバージョンが、割り当てられたOSコンプライアンスポリシーに準拠していない。 iOSのアップグレードが可能です。 | アップルOS | 関連ルールなし |
| OS非準拠、アップグレード不可 - Android | Androidのバージョンは、割り当てられたOSコンプライアンスポリシーに準拠していません。 アンドロイドへのアップグレードはできない。 | アンドロイドOS | 関連ルールなし |
| OSが非準拠でアップグレード不可 -iOS | iOSのバージョンが、割り当てられたOSコンプライアンスポリシーに準拠していない。 iOSのアップグレードはできません。 | アップルOS | 関連ルールなし |
| OSアップグレード可能 - Android | 端末にインストールされているアンドロイドのバージョンが最新でない。 アンドロイドの新しいバージョンには通常、セキュリティ修正が含まれている。 | アンドロイドOS | 関連ルールなし |
| OSアップグレード可能 -iOS | デバイスにインストールされているiOSのバージョンが最新でない。 新しいiOSバージョンには通常、セキュリティ修正が含まれている。 | アップルOS | 関連ルールなし |
| コンプライアンス違反アプリ | コンプライアンス違反アプリとしてマークされたアプリがデバイス上に1つ以上見つかりました。 | アンドロイドOS アップルOS クロームOS |
関連ルールなし |
| コンプライアンス違反のブラウザ拡張機能 | Google Chromeの拡張機能で、組織のポリシーに準拠していないものが検出されました。 Google Chromeから削除することをお勧めします。 | 適用外 | 関連ルールなし |
| フィッシングPDFファイル | PDF ファイル内に悪意のあるURLが検出されました。 | アンドロイドOS | 関連ルールなし |
| 保護されたアプリのサイドロード | 保護されたアプリは、非公式のアプリストアなど、信頼されていないインストール方法を使用しています。 アプリが改ざんされ、悪意のあるコードが含まれていたり、予期せぬ動作をしたりする危険性があります。 | アンドロイドOS アップルOS |
関連ルールなし |
| デバイス再起動リマインダー | 定期的なデバイスの再起動を促します。 定期的にデバイスを再起動することは、最適なパフォーマンスを実現するのに役立ち、推奨されるセキュリティのベストプラクティスです。 | アンドロイドOS アップルOS |
関連ルールなし |
| 危険なiOSのショートカットを発見 | 潜在的に危険なiOSショートカットがお使いのデバイスにインストールされていることが判明しました。 iOSのショートカットは、あなたの情報に重大なセキュリティリスクをもたらすかもしれない。 ショートカットを使うべきかどうか、再検討することをお勧めする。 | アップルOS | 関連ルールなし |
| SELinux 無効 | セキュリティ強化Linux(SELinux)は、オペレーティング・システムのセキュリティ機能で、オペレーティング・システムの完全性を維持するのに役立つ。 SELinuxが無効になっている場合、オペレーティング・システムの完全性が損なわれている可能性があるため、直ちに調査する必要がある。 | アンドロイドOS | 関連ルールなし |
| ADB経由でデバイスからダウンロードされた機密ファイル | Android Debug Bridge(ADB)は、通常、開発やトラブルシューティングセッションで使用される高度なデバッグツールです。 アクティブなADBセッション中に、機密ファイルがデバイスからダウンロードされ、デバイスやユーザーの機密情報のデータ損失の潜在的リスクが露呈した。 | アンドロイドOS | 関連ルールなし |
| 高リスクのApp Storeからサイドロードされたアプリ | 拒否リストに登録された証明書で署名されたサイドロードされたアプリが検出されました。 これらの証明書は、サードパーティのアプリストアで悪意のあるアプリに署名するために使用される可能性がある。 | アップルOS | 関連ルールなし |
| サイドロードされたブラウザ拡張機能 | 公式ウェブストアからインストールされていない、サイドロードされた拡張機能が検出されました。 これらの拡張機能とその開発者は検証されていない可能性があり、セキュリティリスクをもたらす可能性があります。 | 適用外 | 関連ルールなし |
| SIM の変更 | デバイスを一意に識別するSIM(Subscriber Identity Module)カード、またはSIMの状態(Deactivatedなど)が変更された。 端末とユーザーに関する機密情報はSIMに保存される。 知識や同意なしにSIMを変更することは潜在的なリスクであり、調査されるべきである。 | アンドロイドOS | 関連ルールなし |
| iOSアプリのサイドロードの疑い | 正式な、または承認されたAppleアプリストアから提供されたものではないと疑われるiOS appがデバイス上で検出されました。 ユーザーは、サイドロードされたアプリケーションを確認するために「Deep Scan実行しなければならない。 |
アップルOS | 関連ルールなし |
| 疑わしいAndroidアプリ | 既知の悪意のあるアプリは、特権の昇格やスパイウェアなど、何らかの方法でデバイスを制御しようとします。 | アンドロイドOS クロームOS |
関連ルールなし |
| 怪しい APKファイル | APKファイル内に有害なコードまたは動作があり、潜在的な脅威が検出されたことを示しています。 | アンドロイドOS | 関連ルールなし |
| 不審なブラウザ拡張機能 | 安全でない拡張子が検出された。 直ちにこの拡張機能を削除することを強くお勧めします。 | 適用外 | 関連ルールなし |
| 不審なiOSアプリ | 既知の悪意のあるアプリが検出され、特権の昇格やスパイウェアなど、何らかの方法でデバイスの制御を試みる可能性がある。 | アップルOS | 関連ルールなし |
| 疑わしいPDFファイル | PDF フ ァ イ ル内に有害な コ ー ド ま たは動作があ り 、 潜在的な脅威が検出 さ れた こ と を示す。 | アンドロイドOS | 関連ルールなし |
| 疑わしいプロフィール | 不審なプロファイルとは、環境に導入された新しいプロファイルのことで、明示的に信頼されているわけでも信頼されていないわけでもない。 管理者はプロフィールを確認し、そのプロフィールを信頼済みまたは信頼不可とマークしなければならない。 | アップルOS | 関連ルールなし |
| TestFlightアプリのインストール | TestFlightがインストールされています。 TestFlightはアップルが提供するサービスで、開発者はアプリケーションを一般に公開する前に、テスターのグループに配布してテストすることができる。 TestFlightは、アプリが安定し、公開前に改良されていることを確認するために、開発者によって広く使用されています。 | アップルOS | 関連ルールなし |
| アンロック・ブートローダー | デバイスのブートローダーはアンロックされています。 デバイス・ブートローダは、デバイスのブート・プロセスを管理し、デバイスの完全性の維持を支援するシステム・レベルのツールです。 ブートローダのアンロックは、非標準のソフトウェアやアプリケーションをインストールするための特別なシステムレベルのアクセスを許可することにより、デバイスの完全性を損なう可能性があり、デバイスとデバイス上のデータのリスクを高めます。 | アンドロイドOS | 関連ルールなし |
| 未スキャンファイル | スキャンされていないファイルは潜在的なリスクをもたらす。 直ちにスキャンを再開することを勧める。 | アンドロイドOS アップルOS |
関連ルールなし |
| 信頼できないプロフィール | 信頼できないプロファイルとは、1つまたは複数のデバイスにインストールされたプロファイルのことで、お使いのデバイスでは安全ではありません。 デバイスにインストールされた信頼されていないプロファイルは、デバイスの遠隔操作、ユーザーの活動の監視と操作、ユーザーのトラフィックのハイジャックに使用できます。 | アップルOS | 関連ルールなし |
| VPN接続が有効 | VPN接続が有効です。 VPNは、デバイスの位置を操作するために使用することができ、潜在的に詐欺師が違法な取引中に自分の位置を隠すために使用される赤旗になる可能性があります。 | アンドロイドOS アップルOS |
関連ルールなし |
| 脆弱なAndroidバージョン | デバイスにインストールされているAndroidのバージョンには、1つ以上の重大な脆弱性があり、最新版ではありません。 古いオペレーティング・システムは、デバイスを既知の脆弱性にさらし、悪意のある行為者に悪用される脅威を与える。 アンドロイド版は直ちにアップデートされるべきである。 | アンドロイドOS クロームOS |
関連ルールなし |
| 脆弱なiOSバージョン | デバイスにインストールされているiOSのバージョンには、1つ以上の重大な脆弱性があり、最新版ではありません。 古いオペレーティング・システムは、デバイスを既知の脆弱性にさらし、悪意のある行為者に悪用される脅威を与える。 iOS版はすぐにアップデートされるべきだ。 | アップルOS | 関連ルールなし |
| 脆弱性、アップグレード不可能なAndroidバージョン | この端末は脆弱なアンドロイド・バージョンを搭載している。 ただし、現時点ではOSのアップグレードはできません。 | アンドロイドOS クロームOS |
関連ルールなし |
| 脆弱性、アップグレード不可能なiOSバージョン | このデバイスは脆弱なiOSバージョンを実行している。 ただし、現時点ではOSのアップグレードはできません。 | アップルOS | 関連ルールなし |