SMS および E メール・フィッシング
IBM® MaaS360® エンドポイント脅威管理は、悪意のあるURLを含むSMSや電子メールメッセージを特定し、フラグを立てることで、フィッシング攻撃から従業員を保護します。
脅威アクターは、信頼できるソースからのものと思われるフィッシング・リンクを送信します。 ターゲットの受信者がこれらのリンクをクリックすると、ハッカーは企業の資格情報などの機密データを盗んだり、デバイスにマルウェアをインストールしたりします。 MaaS360 は、 のような脅威インテリジェンス統合を使用して、これらのリンクを悪意のあるURLの網羅的なリストと比較します。 IBM X-Force® Exchange フィッシング・リンクを含む SMS メッセージおよび E メール・メッセージは、一致が検出されるとフラグが立てられます。
IBM MaaS360 は、SMSや電子メールに悪意のあるURLがないか監視する。 悪意のある URL が検出された場合、 MaaS360 は潜在的な脅威についてユーザーに通知し、ユーザーが不審なURLにアクセスしないようにメッセージにフラグを立てる。 ユーザー・リスクは、デバイス上で識別された悪意のある URL の数に基づいて計算されます。
- Android
- iOS
要件
- SMS保護の場合、追加の機器設定は必要ない。
- 電子メールのセキュリティについては、 MaaS360 Mail アプリのみに範囲が限定されている。 MaaS360 サービスによって MaaS360 Mail が有効になっていること、およびペルソナ ポリシーによって MaaS360 Mail アプリが構成されていることを確認してください。
エンドポイント・セキュリティー・ポリシーのデプロイ
ポリシー構成
管理対象デバイス上のフィッシングURLを検出するEPSポリシーを設定し、プッシュする。
- IBM MaaS360 Portalのホームページから、 進みます。
- EPS ポリシーを開き、 「フィッシング」をクリックします。
- 「編集」 をクリックし、 「 Phishing Protectionを選択します。
- 以下の設定を行う。
設定 説明 メールをモニターするために自動転送 疑わしい E メールは、保存されたヘッダー情報とともに管理者に転送されます。 詳しくは、「 https://www.ibm.com/support/pages/report-suspicious-emails-administrators-android」を参照してください。 有害な URL がある SMS にフラグを立てる この設定が有効になっている場合、 MaaS360 は悪意のある SMS にフラグを立て、ユーザーにアラートを送信します。 有害な URL がある E メールをマークする この設定を有効にすると、 MaaS360 メールアプリはフィッシング URL を含むメールにフラグを立てます。
ポリシー割り当て
対応するワークフローから、エンドポイントセキュリティポリシーをデバイス、ユーザー、デバイスグループ、またはユーザーグループに割り当てる。 ポリシー割り当てについて詳しくは、 エンドポイント・セキュリティー・ポリシーの構成を参照してください。
リスク・ルールの構成
- IBM MaaS360 Portal のホームページから、 に進みます。
- 以下の設定を行う。リスク・ルール
- 悪意のあるメールを受信このルールは、 MaaS360 Mail アプリで悪意のあるURLのメールが見つかったかどうかをチェックします。
- 悪意のある SMS の受信: このルールは、悪意のある URL を持つメッセージがネイティブ SMS アプリケーションで検出されたかどうかを検査します。
条件: MaaS360 ポータルに報告されるセキュリティー・インシデントの数に基づいて、リスクの重大度を定義します。 例えば、受信した悪意のある E メールの数が 5 より多い場合、重大度は「高」になります。
デフォルト条件もし悪質なEメール/SMSの数が... 重大度 ... 2 より小か等しい 低 3 より大か等しい、5 以下 中間 5 より大きい 高
前提条件および既知の制限
要件-Android
MaaS360 アプリは、SMSメッセージを分析し、潜在的な脅威を検出するために、あなたのSMSメッセージを読む許可を必要とします。
- IBM MaaS360 ポータルのホームページから、「 」を選択します
- デバイスとデータのセキュリティを向上させるために、追加の設定手順が必要であることを示すメッセージが表示されます。 続行 」をタップして進みます。
- SMS権限を付与します:SMS許可を再度有効にするよう促されます。 SMS保護を有効にするには、「 許可 」をタップします。
要件- iOS
ユーザーは、SMS フィルタリングを有効にして、 MaaS360 が不明なソースから受信したメッセージを読み取れるようにする必要があります。
- 端末の 」を開きます。
- 「不明」&「スパム」をタップします。
- 「不明な送信者のフィルタリング」 を有効にし、「SMS フィルタリング」で MaaS360 を選択します。
- Apple は、サード・パーティー・アプリが不明な送信者からのメッセージのみを読み取ることを許可しています。 この制限のため、 MaaS360 は既知の送信者からのメッセージをスキャンして悪意のある URL を見つけることができません。
- Apple の iMessage サービスは、セキュアなエンドツーエンドの暗号化を使用します。 その結果、 MaaS360 は iMessages をスキャンして疑わしい URL を探すことができません。
デバイス上で悪意のある URL が検出されるとどうなりますか?
- 悪意のあるURLを含むSMSや電子メールメッセージにはフラグが立てられる。
- セキュリティ・アラートは、デバイス・ユーザーに対してリアルタイムで生成される。
- ユーザーが不審な URL を開くと、セキュリティ警告が表示される。
- 悪意のあるSMSや電子メールメッセージのリストは、セキュリティアプリに表示されます。
- ユーザーは、アプリケーション内のリスク項目の全体リストを表示して、すべての悪意のある SMS メッセージと E メール・メッセージを一度に削除できます。
- セキュリティ・インシデントは、 IBM MaaS360 ポータルに報告される。 MaaS360 このデータは、セキュリティ・インシデントに関するインテリジェンスを収集し、ユーザー・リスク・スコアとユーザー・リスクの行動パターンを分析するために使用されます。
セキュリティー・ダッシュボードでのフィッシング・インシデントの追跡
デバイスはすべてのフィッシングインシデントを IBM MaaS360 Portal にリアルタイムで報告する。 これらのフィッシング・インシデントが管理者によって設定されたリスク・ルールの基準を満たす場合、 MaaS360、ダッシュボードにリスク・インシデントが生成される。
- 移動します。
- トップリスクインシデント ]ウィジェットで、[ 影響を受けるデバイス番号]リンクをクリックします。
影響を受けるデバイスの詳細が表示されます。
- ユーザー名をクリックする。 「ユーザー・サマリー」 ページには、影響を受けるデバイスに対するすべてのリスク・インシデントが表示されます。
- 悪質な電子メール受信/悪質なSMSをクリックすると、そのリスクインシデントの詳細が表示されます。
セキュリティ・ダッシュボードのその他の一般的なウィジェットの詳細については、「 セキュリティ・ダッシュボードでセキュリティ・イベントを追跡する 」を参照してください。