Aktivierung der Endpunktsicherheitsrichtlinie und Berichterstattung zur Bedrohungserkennung in Monitor
Die Citrix Workspace App führt integrierte Sicherheitsprüfungen ein, die automatisch risikoreiche Bedingungen erkennen, wie z. B. Microsoft Recall, das auf Endpunkten aktiviert ist, ohne dass eine manuelle Konfiguration erforderlich ist. Diese Echtzeit-Sichtbarkeit solcher Erkennungen wird in Citrix Monitor und Monitor verfügbar sein. Die Berichterstattung ermöglicht es Administratoren, das Risiko schnell zu bewerten und ihre Schutzrichtlinien zu konfigurieren, um eine sicherere Umgebung zu gewährleisten. Während die Erkennung für ausgewählte Ereignisse wie Recall automatisch erfolgt, erfordert der Schutz vor Ereignissen eine manuelle Konfiguration der App-Schutzrichtlinien durch den Administrator. Aktivierungsereignisse für alle aktivierten Richtlinien werden ebenfalls in Monitor und Monitor gemeldet. Durch den Einsatz von proaktivem Risikomanagement und Richtlinienneukonfiguration können Administratoren die Endpunktsicherheit in ihrer Umgebung stärken und die Anfälligkeit für neue Bedrohungen reduzieren.
Die folgende Berichterstattung wird in Monitor verfügbar sein:
-
Überwachungsprotokoll
-
Automatische Erkennung – Während des Standardscans erkennt CWA verschiedene Bedrohungen wie Windows Recall auf dem Endpunkt. Wird eine Bedrohung erkannt, sendet CWA ein Ereignis an Monitor. Die folgenden Daten werden für jedes Ereignis gemeldet –
- Zeitstempel
- Benutzername
- Endpunktname
- Endpunkt-Betriebssystem
- CWA-Version
- Ereignisname
- Ereignistyp – Erkennung oder Schutz
-
-
Schutz für konfigurierte Richtlinien – Administratoren können Schutzrichtlinien konfigurieren, um bestimmte Ereignisse wie Bildschirmaufnahmen, DLL-Injektionen oder Keylogging zu verhindern. Die Richtlinie zur Verhinderung von Bildschirmaufnahmen kann auch verwendet werden, um Bildschirmaufnahmeversuche durch Recall zu verhindern. In Monitor gemeldete Schutzereignisse enthalten alle oben aufgeführten Datenpunkte.
-
Aggregierte Einblicke und Trends – Ereignisdaten werden aggregiert, um die folgenden Informationen zu melden:
-
Zusammenfassung der Erkennung/des Schutzes für die Umgebung,
-
Top geschützte/erkannte Ereignisse und
-
Trend der Schutz- und Erkennungsereignisse im Zeitverlauf
-
Diese Funktion soll das Engagement von Citrix, Anwendungen sicher bereitzustellen, weiter stärken, indem sie Unternehmen dabei unterstützt, aufkommende Bedrohungen zu erkennen und in Echtzeit darauf zu reagieren.
Administratoren können die oben genannten Erkenntnisse nutzen, um die Sicherheitsbedrohungen in ihrer Umgebung besser zu verstehen und Schutzrichtlinien einzurichten, um sensible Daten zu schützen, Sicherheitsrisiken zu minimieren und die Einführung entsprechender unternehmensweiter Richtlinien zur Minderung solcher Risiken zu unterstützen (z. B. die Nutzung von Tools wie Recall, Keylogger usw. zu unterbinden).