Çalışma mantığı
Yönetilen cihazdaki tehdit çözümü kurumun cihaz politikalarına veri sağlayabilir. Uygulamaya gömülen koruma, yönetilmeyen tüketici cihazlarında da uygulama bağlamında çalışabilir. Gerçek yetenekler ürün ve platforma göre değişir.
Uygulamada nasıl değerlendirilir?
Çalışan uygulamasında cihaz uygunluğu erişim önkoşulu olabilir; hassas işlemler için ayrıca uygulama bütünlüğü kontrolü uygulanabilir.
Sınırlar ve yaygın hatalar
Cihazın yönetiliyor olması bütün uygulama işlemlerini güvenilir yapmaz. RASP varlığı da tam cihaz envanteri sağlamaz.
Kontrol listesi
- Yönetilen cihaz oranını ölçün
- Sinyal sahiplerini belirleyin
- Tüketici senaryosunu ayırın
Karar verirken
Cihaz düzeyindeki risk ile işlem düzeyindeki riski tek etikete indirgemeyin.
Cihaz yönetimi ile uygulama kararı
MTD çözümleri cihaz riskini kurumsal izleme ve erişim sistemleriyle ilişkilendirebilir. RASP ise uygulamanın dağıtılan sürümüne eklenen savunma yeteneklerini anlatır. Ürün ailelerinde bu yetenekler birlikte sunulabildiği için gerçek veri akışı incelenmelidir.
Bir kurumsal cihazın uyumlu görünmesi, uygulama içindeki bütün kritik kararların doğru olduğu anlamına gelmez. Tersine, uygulama olayı da kurumsal cihaz envanterinin yerini tutmaz. Ortak olay kimliği ve açık sorumluluk ayrımı iki ekibin aynı sorunu farklı adlarla takip etmesini azaltır.
İlgili rehberler: BYOD uygulamalarında RASP, MDM ve kullanıcı mahremiyeti, RASP olaylarını SIEM'e aktarma.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.