不安全 Wi-Fi

IBM® MaaS360® 监控连接到 Wi-Fi 网络的设备,并在网络不安全时启动补救措施。

不安全的 Wi-Fi 网络是无需密码或其他类型的认证即可访问的网络。 这些网络使用较旧的安全标准 (WEP 或 TKIP) 和弱数据加密。 当您连接到不安全的网络时,您的数据会在没有加密的情况下传输,黑客可以在其中拦截未加密的信息以分发恶意软件或窃取敏感信息,例如登录凭证和银行详细信息。

IBM MaaS360 根据加密级别和网络的安全标准识别不安全的 Wi-Fi 网络。 检测到不安全的 Wi-Fi 连接时, MaaS360 会启动补救措施,通知用户连接不安全。

受支持的设备
  • Android
需求
  • 用户必须启用定位服务并向 MaaS360 应用程序授予定位权限,才能使 IBM MaaS360 验证设备上的 Wi-Fi 安全状态。

部署端点安全策略

策略配置

配置和推送 EPS 策略,以检测不安全的 Wi-Fi 连接,并在受管设备上启动补救措施。

按照步骤配置设备安全设置。

  1. IBM MaaS360 Portal 主页,转到安全 > 策略
  2. 打开 EPS 策略,然后单击 设备安全性
  3. 单击 编辑
  4. 配置以下设置。
    设置 描述 受支持的操作系统
    跟踪连接到不安全 Wi-Fi 的设备 MaaS360 使设备上的设备安全性能够跟踪连接到不安全 Wi-Fi 网络的设备。 iOS,
    连接到不安全 Wi-Fi 的设备的补救操作 请选择以下操作之一:
    • 通知用户就不安全的 Wi-Fi 连接向用户发送通知。
    • 无操作不会对设备执行任何修复操作。
    Android
    可信 Wi-Fi SSID 免于不安全 Wi-Fi 检测扫描的 SSID 的列表。 配置受信任的 SSID,以避免设备资源消耗。 Android

策略分配

从相应的工作流中为设备、用户、设备组或用户组分配端点安全策略。 有关策略分配的更多信息,请参阅 配置端点安全策略

配置风险规则

当检测到不安全的 Wi-Fi 连接时, MaaS360 会创建一个风险事件,并根据风险规则验证该风险事件,计算设备和用户的严重性和风险得分。 缺省情况下,在 MaaS360 Portal 中启用不安全 Wi-Fi 连接的风险规则。 您可以使用风险规则配置程序来禁用风险规则或调整严重性。
注: 此风险仅适用于 Android 和 iOS 设备。
按照步骤配置不安全 Wi-Fi 连接的风险规则。
  1. IBM MaaS360 Portal 主页,转至安全 > 安全管理 > 风险规则配置器

  2. 配置以下设置。
    风险规则
    • 不安全 Wi-Fi

    条件: 根据设备连接到不安全 Wi-Fi 网络的实例数定义严重性。

    缺省条件
    如果设备连接到不安全 Wi-Fi 网络的次数是 ... 那么严重性为 ...
    大于 5
    介于 3 与 4 之间 中等
    小于或等于 2

在设备上检测到不安全的 Wi-Fi 连接时会发生什么情况?

MaaS360 支持以下针对不安全 Wi-Fi 的检测和响应功能。
  • 生成实时警报:用户会收到有关设备上不安全 Wi-Fi 连接的通知。 这些通知通常会出现在设备通知中心。
  • 更新安全状态:设备安全状态反映在安全应用程序 > Wifi 安全中。 该状态由彩色编码图标或清晰信息显示。
  • 不安全 Wi-Fi 连接的列表显示在安全应用程序 > Wifi 安全选项卡中。
  • 用户可以使用安全应用断开不安全的 Wi-Fi 连接。
注: 如果用户未启用 "位置" 服务并将 "位置" 许可权授予 MaaS360 应用程序,那么 MaaS360 无法验证 Wi-Fi 连接的安全状态。 MaaS360 获取用户在安全应用中的内容,以获得这些权限。

在安全仪表板上跟踪不安全的 Wi-Fi 事件

设备实时向 MaaS360 Portal 报告不安全的 Wi-Fi 事件。 如果这些突发事件符合管理员设置的风险规则条件,那么 MaaS360 会在仪表板中生成一个风险突发事件。

按照以下步骤在安全仪表板上跟踪安全违规和事件。
  1. 转到安全 > 安全仪表板
  2. 在 " 最高风险事件 "小组件中,单击受影响设备编号链接。 显示受影响设备的详细信息。
  3. 点击用户名。 " 用户摘要 " 页面显示针对受影响设备的所有风险事件。
  4. 单击 不安全 Wi-Fi 以查看有关该风险事件的更多详细信息。 此风险规则仅适用于 Android 和 iOS 设备。

有关安全仪表板上其他常用部件的更多信息,请参阅在安全仪表板上跟踪安全事件