不安全 Wi-Fi
IBM® MaaS360® 监控连接到 Wi-Fi 网络的设备,并在网络不安全时启动补救措施。
不安全的 Wi-Fi 网络是无需密码或其他类型的认证即可访问的网络。 这些网络使用较旧的安全标准 (WEP 或 TKIP) 和弱数据加密。 当您连接到不安全的网络时,您的数据会在没有加密的情况下传输,黑客可以在其中拦截未加密的信息以分发恶意软件或窃取敏感信息,例如登录凭证和银行详细信息。
IBM MaaS360 根据加密级别和网络的安全标准识别不安全的 Wi-Fi 网络。 检测到不安全的 Wi-Fi 连接时, MaaS360 会启动补救措施,通知用户连接不安全。
受支持的设备
- Android
需求
- 用户必须启用定位服务并向 MaaS360 应用程序授予定位权限,才能使 IBM MaaS360 验证设备上的 Wi-Fi 安全状态。
部署端点安全策略
策略配置
配置和推送 EPS 策略,以检测不安全的 Wi-Fi 连接,并在受管设备上启动补救措施。
按照步骤配置设备安全设置。
- 从 IBM MaaS360 Portal 主页,转到。
- 打开 EPS 策略,然后单击 设备安全性。
- 单击 编辑。
- 配置以下设置。
设置 描述 受支持的操作系统 跟踪连接到不安全 Wi-Fi 的设备 MaaS360 使设备上的设备安全性能够跟踪连接到不安全 Wi-Fi 网络的设备。 iOS, 连接到不安全 Wi-Fi 的设备的补救操作 请选择以下操作之一: - 通知用户就不安全的 Wi-Fi 连接向用户发送通知。
- 无操作不会对设备执行任何修复操作。
Android 可信 Wi-Fi SSID 免于不安全 Wi-Fi 检测扫描的 SSID 的列表。 配置受信任的 SSID,以避免设备资源消耗。 Android
策略分配
从相应的工作流中为设备、用户、设备组或用户组分配端点安全策略。 有关策略分配的更多信息,请参阅 配置端点安全策略。
配置风险规则
当检测到不安全的 Wi-Fi 连接时, MaaS360 会创建一个风险事件,并根据风险规则验证该风险事件,计算设备和用户的严重性和风险得分。 缺省情况下,在 MaaS360 Portal 中启用不安全 Wi-Fi 连接的风险规则。 您可以使用风险规则配置程序来禁用风险规则或调整严重性。
注: 此风险仅适用于 Android 和 iOS 设备。
按照步骤配置不安全 Wi-Fi 连接的风险规则。
从 IBM MaaS360 Portal 主页,转至。
- 配置以下设置。风险规则
- 不安全 Wi-Fi
条件: 根据设备连接到不安全 Wi-Fi 网络的实例数定义严重性。
缺省条件如果设备连接到不安全 Wi-Fi 网络的次数是 ... 那么严重性为 ... 大于 5 高 介于 3 与 4 之间 中等 小于或等于 2 低
在设备上检测到不安全的 Wi-Fi 连接时会发生什么情况?
MaaS360 支持以下针对不安全 Wi-Fi 的检测和响应功能。
- 生成实时警报:用户会收到有关设备上不安全 Wi-Fi 连接的通知。 这些通知通常会出现在设备通知中心。
- 更新安全状态:设备安全状态反映在中。 该状态由彩色编码图标或清晰信息显示。
- 不安全 Wi-Fi 连接的列表显示在选项卡中。
- 用户可以使用安全应用断开不安全的 Wi-Fi 连接。
注: 如果用户未启用 "位置" 服务并将 "位置" 许可权授予 MaaS360 应用程序,那么 MaaS360 无法验证 Wi-Fi 连接的安全状态。 MaaS360 获取用户在安全应用中的内容,以获得这些权限。
在安全仪表板上跟踪不安全的 Wi-Fi 事件
设备实时向 MaaS360 Portal 报告不安全的 Wi-Fi 事件。 如果这些突发事件符合管理员设置的风险规则条件,那么 MaaS360 会在仪表板中生成一个风险突发事件。
按照以下步骤在安全仪表板上跟踪安全违规和事件。
- 转到。
- 在 " 最高风险事件 "小组件中,单击受影响设备编号链接。 显示受影响设备的详细信息。
- 点击用户名。 " 用户摘要 " 页面显示针对受影响设备的所有风险事件。
- 单击 不安全 Wi-Fi 以查看有关该风险事件的更多详细信息。 此风险规则仅适用于 Android 和 iOS 设备。
有关安全仪表板上其他常用部件的更多信息,请参阅在安全仪表板上跟踪安全事件。