Attivazione della policy di sicurezza degli endpoint e segnalazione del rilevamento delle minacce in Monitor
Citrix Workspace App sta introducendo controlli di sicurezza integrati che rileveranno automaticamente condizioni ad alto rischio, come Microsoft Recall abilitato sugli endpoint senza la necessità di alcuna configurazione manuale. Questa visibilità in tempo reale di tali rilevamenti sarà disponibile in Citrix Monitor e Monitor. La segnalazione consentirà agli amministratori di valutare rapidamente il rischio e configurare le proprie policy di protezione per garantire un ambiente più sicuro. Mentre il rilevamento per eventi selezionati come Recall è automatico, la protezione dagli eventi richiede la configurazione manuale delle policy di protezione delle app da parte dell’amministratore. Gli eventi di attivazione per tutte le policy abilitate saranno anch’essi segnalati in Monitor e Monitor. Utilizzando la gestione proattiva del rischio e la riconfigurazione delle policy, gli amministratori saranno in grado di rafforzare la sicurezza degli endpoint nel loro ambiente e ridurre l’esposizione alle minacce emergenti.
In Monitor saranno disponibili le seguenti segnalazioni:
-
Traccia di controllo
-
Rilevamento automatico – Durante la scansione predefinita, CWA rileva varie minacce come Windows Recall sull’endpoint. Se viene rilevata una minaccia, CWA invierà un evento a Monitor. Per ogni evento verranno segnalati i seguenti dati –
- Timestamp
- Nome utente
- Nome dell’endpoint
- SO Endpoint
- Versione CWA
- Nome dell’evento
- Tipo di evento – Rilevamento o protezione
-
-
Protezione per le policy configurate – Gli amministratori possono configurare policy di protezione per prevenire determinati eventi come l’acquisizione dello schermo, l’iniezione di DLL o il keylogging. La policy anti-acquisizione dello schermo può essere utilizzata anche per prevenire tentativi di acquisizione dello schermo tramite recall. Gli eventi di protezione segnalati in Monitor includeranno tutti i punti dati elencati sopra.
-
Approfondimenti e tendenze aggregati – I dati degli eventi verranno aggregati per segnalare le seguenti informazioni:
-
Riepilogo di rilevamento/protezione per l’ambiente,
-
Eventi protetti/rilevati principali e
-
Andamento degli eventi di protezione e rilevamento nel tempo
-
Questa funzionalità è progettata per rafforzare ulteriormente l’impegno di Citrix a fornire applicazioni in modo sicuro, aiutando le organizzazioni a identificare le minacce emergenti e a rispondere ad esse in tempo reale.
Gli amministratori possono utilizzare le informazioni di cui sopra per comprendere meglio le “minacce” alla sicurezza nel loro ambiente e configurare policy di protezione per proteggere i dati sensibili, ridurre al minimo il rischio per la sicurezza e supportare la definizione di policy a livello aziendale correlate, progettate per mitigare tale rischio. (ad es. scoraggiare l’uso di strumenti come recall, keylogger, ecc.)