Bedrohungskategorie „Vulnerable Apps (Unsichere Apps)“ - Jamf Protect Dokumentation

Jamf Protect Dokumentation

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Die Bedrohungskategorie „Vulnerable Apps“ (Unsichere Apps) informiert Sie über neue Bedrohungen gegenüber auf Ihren Geräten genutzten Apps, sodass Sie die Risiken dieser Sicherheitslücken minimieren können.

Eine Sicherheitslücke einer App ist ein Systemfehler bzw. eine Schwachstelle in einer App-Version, die ausgenutzt werden könnte, um ihre Sicherheitsmaßnahmen zu umgehen. Wird eine unsichere App ausgenutzt, so kann sich ein Angreifer Zugriff auf einen Teil oder alle Funktionen der App verschaffen, z. B. auf Audio- und Videofunktionen, oder sämtliche Daten vom internen und externen Speicher abrufen. Wenn die Schwachstelle mit einem Angriff kombiniert wird, der auf die App-Sandbox abzielt, kann der Angreifer die Kontrolle über das Gerät komplett übernehmen.

Sie können das Bedrohungsrisiko anzeigen und verwalten und Mitteilungen einrichten, mit denen die Endbenutzer dazu aufgefordert werden, die unsichere App möglichst bald auf eine sichere Version zu aktualisieren.

Die Bedrohungskategorie „Vulnerable Apps Installed“ (Installierte unsichere Apps) findet sich in Jamf Security Cloud unter Reports (Berichte) > Security (Sicherheit) > Threat View (Bedrohungsansicht). Auf dieser Seite haben Sie folgende Möglichkeiten:

  • Mit dem Filter „Threat Category“ (Bedrohungskategorie) unsichere Apps und Versionen anzeigen.

  • Eine App auswählen, um die Beschreibung der entsprechenden Bedrohung, CVE und andere Detailangaben anzuzeigen

  • Die Option Manage Policy (Richtlinie verwalten) für den betreffenden Benutzer auswählen und die Ereignisausnahmen definieren bzw. verwalten, sowie die Kontrollmechanismen einrichten, anhand derer ein bestimmter Bedrohungsfall bei einer App-Version ignoriert werden soll.

Es gibt drei Arten von Mitteilungen für unsichere Apps:

Admin Summary Email (Zusammenfassende Mitteilungen für Administratoren per E-Mail)

Administratoren erhalten per E-Mail eine Mitteilung, wenn Jamf unsichere Apps auf Ihren Geräten feststellt. Sie enthält Details zu der App und den Geräten sowie Handlungsempfehlungen.

Note:

Die in der E-Mail genannte Anzahl der „Installs“ (Installationen) bezieht sich auf die Zahl der Geräte, auf denen eine unsichere App-Version installiert ist.

End User Email (E-Mail an Endbenutzer)

Wenn von Jamf eine neue Bedrohung auf dem Gerät eines Benutzers festgestellt wurde, erhält er eine E-Mail. Sie enthält den Gerätenamen, die Kategorie, die Bezeichnung und den Schweregrad der Bedrohung. Mit der E-Mail werden die Endbenutzer aufgefordert, die betreffende App auf die neueste verfügbare Version zu aktualisieren.

End User In-App (Mitteilung an den Endbenutzer in der App)

Sie können in der App eine Mitteilung für Endbenutzer anstoßen, die versendet werden soll, wenn eine App-Version unsicher ist und bekanntermaßen Sicherheitslücken enthält. Damit werden die Benutzer darüber informiert, dass sie die App auf die aktuellste Version für ihr Gerät aktualisieren müssen. Sie haben die Gelegenheit, dies zu erledigen, bevor Administratoren Mitteilungen über nicht aktualisierte Geräte erhalten.