Empresa de perfiles de dispositivos móviles y la aplicación de políticas

Los tipos de políticas de seguridad de punto final de dispositivos móviles más utilizados y más fácil de configurar son los que verifican la presencia y el estado de las aplicaciones de seguridad de punto final de terceros. Estos tipos de pólizas de garantizar que los dispositivos móviles que se le permite el acceso a la red corporativa tienen una identidad postura de seguridad y el dispositivo aceptable.

En muchos casos, el proveedor de VPN ha creado una lista de políticas de seguridad predefinidas que se pueden implementar fácilmente para buscar esta seguridad. Puedes buscar este tipo de política común proporcionados por proveedores de VPN:

  • Tipo de dispositivo: Exploraciones de tipo de dispositivo le permiten identificar qué tipo de dispositivo está intentando conectarse, a la VPN. En algunos casos, lo único que desea restringir el acceso a ciertos tipos de dispositivos. En otros casos, es posible que desee para buscar una versión particular de un sistema operativo o tipo de dispositivo.

    Exploraciones de tipo de dispositivo también ayudan a determinar las exploraciones adicionales que es posible que desee ejecutar en contra de un dispositivo en particular. Sabiendo escriba el dispositivo en la delantera le permite escanear para la aplicación antivirus apropiado cuando el dispositivo intenta conectarse a la red.

  • Antivirus: La capacidad de escanear para asegurarse de que una aplicación antivirus no sólo está instalado en el dispositivo, sino también en marcha y hasta la fecha, se está convirtiendo en una característica clave para muchos VPN que proporcionan la exploración integridad de punto final.

    La mayoría de los proveedores de SSL VPN ofrecen una solución que comprueba no sólo la presencia, sino el estado de una aplicación antivirus. Algunas de las políticas disponibles en el mercado incluyen

  • # Instalación de una versión particular o proveedor de la solución (s) de antivirus de 42 Verificación.

  • # 42-Verificación de que la protección en tiempo real está habilitada de forma activa en el sistema.

  • # 42-Verificación de que las firmas de virus son totalmente al día o que han sido actualizados en algún momento en el pasado reciente, en función de su política.

  • # 42-Asegurar que un escaneo del sistema completo éxito se ha completado en el número aceptado de días.

  • Firewall personal: Este tipo de análisis es bastante auto-explicativo. En pocas palabras, se determina si un firewall personal está instalado y se ejecuta en el dispositivo de punto final.

  • Cifrado de disco: Esta funcionalidad ayuda a determinar si el cifrado está habilitado en el dispositivo de punto final. Muchos de los proveedores de dispositivos han proporcionado capacidades de cifrado nativo en los propios dispositivos, aliviando la necesidad de productos de cifrado de terceros. En la mayoría de los casos, estas políticas de encriptación permiten escanear de si el cifrado está habilitado en el disco dispositivo integrado y en medios extraíbles.

  • Antispyware: Usted quiere asegurarse de que la aplicación antispyware no sólo está instalado, sino también correr y proteger activamente el sistema.

  • Bluetooth: Debido a que un número de dispositivo explota aprovechar las capacidades de Bluetooth en los dispositivos móviles, la capacidad de determinar si Bluetooth está activado es importante para algunas organizaciones.

  • Bloqueo del dispositivo: Este tipo de análisis permite determinar si las políticas de tiempo de espera y de bloqueo ociosos apropiados están activados en el dispositivo.

  • Políticas SIM: Para habilitar este tipo de política para comprobar si la tarjeta SIM está protegida PIN, y si está bloqueado en el propio teléfono, lo que ayuda a protegerse contra el robo.

  • Este es un ejemplo de una política de integridad del dispositivo móvil que usted puede ser que vea habilitado en una puerta de enlace VPN SSL. No es necesariamente un todo incluido o representante de las mejores prácticas en todas las áreas.

    Dispositivo Ejemplo Mobile política de integridad
    CualidadValores permitidos
    Tipo de dispositivoApple iOS 4.0 y 4.1, 4.2, y 4.3 Google Android 2.0, 2.1,2.2, 3.0 y 3.1 de Blackberry OS 5.0 y 6.0 de Windows Mobile 7.0 Phone 6.5Windows
    AntivirusJunos 2.x Pulso F-Secure Mobile Anti-2.x Virus y v3.x Debe beinstalled y funcionando.
    EncriptaciónDebe ser habilitado.
    Firewall personalDebe ser instalado y funcionando.



    » » » » Empresa de perfiles de dispositivos móviles y la aplicación de políticas