Ativação da Política de Segurança de Endpoint e relatórios de detecção de ameaças no Monitor
O Citrix Workspace App está introduzindo verificações de segurança integradas que detectarão automaticamente condições de alto risco, como o Microsoft Recall habilitado em endpoints, sem a necessidade de qualquer configuração manual. Essa visibilidade em tempo real de tais detecções estará disponível no Citrix Monitor e no Monitor. Os relatórios permitirão que os administradores avaliem rapidamente o risco e configurem suas políticas de proteção para garantir um ambiente mais seguro. Embora a detecção de eventos selecionados como o Recall seja automática, a proteção contra eventos requer a configuração manual das políticas de proteção de aplicativos pelo administrador. Os eventos de ativação para todas as políticas habilitadas também serão relatados no Monitor e no Monitor. Ao utilizar o gerenciamento proativo de riscos e a reconfiguração de políticas, os administradores poderão fortalecer a segurança dos endpoints em seu ambiente e reduzir a exposição a ameaças emergentes.
Os seguintes relatórios estarão disponíveis no Monitor:
-
Trilha de Auditoria
-
Detecção Automática – Durante sua varredura padrão, o CWA detecta várias ameaças como o Windows Recall no endpoint. Se uma ameaça for detectada, o CWA enviará um evento para o Monitor. Os seguintes dados serão relatados para cada evento –
- Carimbo de data/hora
- Nome de usuário
- Nome do endpoint
- SO do endpoint
- Versão do CWA
- Nome do evento
- Tipo de evento – Detecção ou proteção
-
-
Proteção para políticas configuradas – Os administradores podem configurar políticas de proteção para evitar certos eventos, como captura de tela, injeção de DLL ou registro de teclas (keylogging). A política anti-captura de tela também pode ser usada para evitar tentativas de captura de tela por recall. Os eventos de proteção relatados no Monitor incluirão todos os pontos de dados listados acima.
-
Insights e tendências agregados – Os dados dos eventos serão agregados para relatar as seguintes informações:
-
Resumo de detecção/proteção para o ambiente,
-
Principais eventos protegidos/detectados e
-
Tendência de eventos de proteção e detecção ao longo do tempo
-
Essa capacidade foi projetada para fortalecer ainda mais o compromisso da Citrix em entregar aplicativos com segurança, ajudando as organizações a identificar ameaças emergentes e a responder a elas em tempo real.
Os administradores podem usar os insights acima para entender melhor as “ameaças” de segurança em seu ambiente e configurar políticas de proteção para proteger dados confidenciais, minimizar o risco de segurança e apoiar o estabelecimento de políticas corporativas relacionadas projetadas para mitigar tal risco. (por exemplo, desencorajar o uso de ferramentas como recall, keylogger, etc.)