Çalışma mantığı

Yönetilen cihazdaki tehdit çözümü kurumun cihaz politikalarına veri sağlayabilir. Uygulamaya gömülen koruma, yönetilmeyen tüketici cihazlarında da uygulama bağlamında çalışabilir. Gerçek yetenekler ürün ve platforma göre değişir.

Uygulamada nasıl değerlendirilir?

Çalışan uygulamasında cihaz uygunluğu erişim önkoşulu olabilir; hassas işlemler için ayrıca uygulama bütünlüğü kontrolü uygulanabilir.

Sınırlar ve yaygın hatalar

Cihazın yönetiliyor olması bütün uygulama işlemlerini güvenilir yapmaz. RASP varlığı da tam cihaz envanteri sağlamaz.

Kontrol listesi

  • Yönetilen cihaz oranını ölçün
  • Sinyal sahiplerini belirleyin
  • Tüketici senaryosunu ayırın

Karar verirken

Cihaz düzeyindeki risk ile işlem düzeyindeki riski tek etikete indirgemeyin.

Cihaz yönetimi ile uygulama kararı

MTD çözümleri cihaz riskini kurumsal izleme ve erişim sistemleriyle ilişkilendirebilir. RASP ise uygulamanın dağıtılan sürümüne eklenen savunma yeteneklerini anlatır. Ürün ailelerinde bu yetenekler birlikte sunulabildiği için gerçek veri akışı incelenmelidir.

Bir kurumsal cihazın uyumlu görünmesi, uygulama içindeki bütün kritik kararların doğru olduğu anlamına gelmez. Tersine, uygulama olayı da kurumsal cihaz envanterinin yerini tutmaz. Ortak olay kimliği ve açık sorumluluk ayrımı iki ekibin aynı sorunu farklı adlarla takip etmesini azaltır.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri