Solution Brief | Le Soluzioni Di Mobile Management

Solution Brief | Le Soluzioni Di Mobile Management

Descrizione delle soluzioni di Mobile Management

Solution Brief | Le Soluzioni Di Mobile Management

LE SOLUZIONI DI MOBILE MANAGEMENT NON SONO ‘SICUREZZA’

Usa i Migliori Strumenti per Proteggere

i tuoi Dispositivi Mobile

LE SOLUZIONI DI MOBILE MANAGEMENT NON SONO ‘SICUREZZA’ | WHITEPAPER | 2

Introduzione

Le soluzioni di mobile management non sono mai state progettate per

proteggere i dispositivi da sofisticati attacchi cyber. La parola chiave con

queste soluzioni è sempre stata "gestione". La sicurezza non è quindi mai

stata il loro obiettivo primario, tuttavia molte aziende hanno erroneamente

acquistato queste costose soluzioni con la convinzione di poter tutelare i

dispositivi.

Per più di un decennio le aziende hanno implementato soluzioni di mobile

management per accogliere e offrire protezioni di base ai programmi

mobile, sia nei modelli BYOD (Bring Your Own Device) che negli scenari di

proprietà aziendale. Ma la sicurezza fornita da queste soluzioni è sempre

stata piuttosto limitata. Gli attori delle minacce hanno rapidamente

identificato i dispositivi mobili come facili bersagli per gli exploit e il

malware, anche con le soluzioni di gestione mobile in atto.

In questo documento esamineremo i casi d'uso affrontati dalle soluzioni di

mobile management, e il motivo per cui non sono costruite per proteggere

le flotte di dispositivi mobili dalle minacce che mettono a rischio i dati

aziendali. Parleremo anche di come affrontare in modo efficace la necessità

di sicurezza mobile e implementeremo una strategia ‘Zero Trust’, una

strategia di sicurezza mobile completa per proteggersi nel panorama di

minacce mobile in continua evoluzione.

LA SOLUZIONI DI MOBILE MANAGEMENT NON SONO ‘SICUREZZA’ | WHITEPAPER | 3

Mobile Management ≠ Mobile Security Le soluzioni Unified Endpoint Management (UEM), o i loro predecessori Mobile Device Management (MDM), sono state progettate per aiutare le aziende a operare in mobilità, snellendo i processi, gestendo i cicli di vita dei dispositivi e creando uno spazio di lavoro gestito su smartphone e tablet. Oggi le soluzioni UEM si sono evolute in soluzioni consolidate che funzionano con altri endpoint oltre ai dispositivi mobili, compresi i PC.

Gli UEM applicano alcune policy a livello di dispositivo per mantenere un'igiene di base, come la crittografia del dispositivo, la cancellazione remota e, in alcuni casi, hanno anche una funzione base per il rilevamento del jailbreak/root. Ma queste feature non forniscono la protezione necessaria per resistere anche al più elementare attacco malware mobile. Gli UEM non eseguono la scansione delle minacce correlate ai dispositivi mobili, come le app dannose, i sistemi operativi vulnerabili, gli attacchi basati sulla rete, né proteggono gli utenti dal phishing e da altri attacchi di social engineering. Gli utenti e le organizzazioni rimangono quindi esposti al furto di credenziali, alla perdita di dati o all'acquisizione di dispositivi.

ATTACCHI MAN-IN-THE-MIDDLE Uno degli attacchi più comuni basati sulla rete sui dispositivi mobili sono gli attacchi Man-in-the-Middle (MitM), in cui attori malintenzionati ingannano gli ignari utenti per connettersi a una rete WiFi falsa. Due tipi di attacchi MitM sono l'SSL stripping e l'SSL bumping. Lo stripping SSL aggira il reindirizzamento automatico per rendere sicure le connessioni HTTPS. Il bumping SSL utilizza certificati SSL falsi per ingannare le applicazioni e i browser facendo credere loro di utilizzare connessioni web private. I criminali informatici possono quindi intercettare le comunicazioni, riuscendo a rubare i dati in transito.

Gli UEM non eseguono la scansione delle minacce ai dispositivi mobili - come le app dannose, i sistemi operativi vulnerabili, gli attacchi basati sulla rete - né proteggono gli utenti dal phishing e da altri attacchi di social engineering. Gli utenti e le organizzazioni rimangono quindi esposti al furto di credenziali, alla perdita di dati o all'acquisizione di dispositivi.

LA SOLUZIONI DI MOBILE MANAGEMENT NON SONO ‘SICUREZZA’ | WHITEPAPER | 4

CAMPAGNE PHISHING Gli utenti mobile sono il bersaglio principale di una serie di attacchi di phishing. Infatti, il 91% di tutti gli attacchi cyber inizia con una campagna di phishing1, con i dispositivi mobile ad essere il canale perfetto per lanciarle. A causa dei loro piccoli schermi, gli URL di phishing diventano più difficili da identificare sui dispositivi mobili. Basta che un dipendente soccomba a un attacco di phishing e riveli le proprie credenziali aziendali per consentire a un attore malintenzionato di infiltrarsi nella rete aziendale, anche con una soluzione di gestione attiva.

APP E ROOTKIT MALEVOLI Le soluzioni di gestione forniscono visibilità sulle risorse esposte sulla parte gestita del dispositivo. Tuttavia, quando si tratta del profilo personale, gli utenti possono installare applicazioni da app store ufficiali o da store di terze parti. Le app dannose possono raggiungere qualsiasi fonte di consegna delle app, come spyware, rootkit, Trojan di accesso remoto e altro ancora. Senza una Threat intelligence in tempo reale e motori comportamentali che valutano il comportamento di una app, gli utenti sono esposti al malware mobile presente nelle applicazioni infette.

LA SOLUZIONI DI MOBILE MANAGEMENT NON SONO ‘SICUREZZA’ | WHITEPAPER | 5

Usa il Giusto Strumento per Lavorare Proteggere i dispositivi mobile non è più un optional in un'epoca in cui la protezione dei dati è al centro delle politiche di sicurezza di qualsiasi organizzazione e i dipendenti utilizzano costantemente i loro smartphone per consumare e condividere i dati aziendali. Le soluzioni di Mobile Threat Defense (MTD) dovrebbero essere una componente chiave di tutti i programmi mobile aziendali, perché solo queste soluzioni possono proteggere da attacchi sofisticati.

Gli MTD prevengono le minacce aziendali su dispositivi iOS e Android utilizzando una varietà di tecniche, tra cui l'apprendimento automatico e l'analisi comportamentale basata sulla Mobile Threat Intelligence2. A tal fine, le loro capacità ruotano attorno ai tre pilastri chiave della sicurezza mobile:

• Proteggere il sistema operativo del dispositivo contro le configurazioni vulnerabili, gli exploit, il rooting/ jailbreaking avanzato, ecc.

• Proteggere da rischi basati sulle applicazioni, come le app dannose che possono esfiltrare dati, il malware incorporato in app apparentemente legittime, l'abuso di privilegi, ecc.

• Attacchi basati sulla rete, come trappole Man-in-the-Middle, esfiltrazione di dati verso server di comando e controllo o campagne di phishing che tentano di rubare le credenziali.

Gli MTDS sono nella maggior parte dei casi distribuiti come app non intrusive sui dispositivi dei dipendenti e gestiti centralmente da una dashboard in cloud.

Sono diversi i casi d'uso in cui le soluzioni MTD affrontano il rischio di mobilità aziendale e conformità:

• In primo luogo, come soluzione completa di sicurezza mobile che previene le violazioni derivanti da app dannose, reti spoofed, attacchi Man-in-the-Middle ed exploit del sistema operativo.

• Come componente di sicurezza da aggiungere agli UEM: Gartner ha raccomandato di aggiungere le soluzioni MTD alla soluzione UEM già esistente nell'azienda, fungendo da componente aggiuntivo di sicurezza a queste soluzioni di gestione.

• Protezione del phishing mobile, in cui gli MTD possono prevenire il furto di credenziali bloccando gli URL di phishing, o eseguendo la scansione dinamica degli indicatori di phishing in siti di phishing sconosciuti

• Questioni di conformità alle normative e alle policy. La regolamentazione dei dati si applica anche ai dati che vengono consumati su dispositivi mobili, quindi avere visibilità della posizione di rischio di un dispositivo è fondamentale per garantire che i dati non trapelino al di fuori della rete dell'organizzazione.

• Un altro caso d'uso frequente è l'app vetting, in cui l'MTD analizza le app e indica quali sono in conflitto con la policy aziendale, e ne riferisce all'UEM per la disinstallazione dell'app.

LA SOLUZIONI DI MOBILE MANAGEMENT NON SONO ‘SICUREZZA’ | WHITEPAPER | 6

Caratteristiche Mobile Management Mobile Security di livello Enterprise

Gestione del ciclo di vita del dispositivo V Gestione delle app e containerizzazione V Accesso Remoto V Accesso Condizionale V V

Rilevamento di Jailbreak/root Solo Statico Statico e dinamico

Rilevamento di app malevoli V Prevenzione di download V Anti-Phishing (siti noti e sconosciuti) V Anti-Bot (blocco di comunicazioni C&C) V Prevenzione attacco Man-in-the-Middle V Filtraggio URL V Threat intelligence in tempo reale basata su una rete di sensori globali di indicatori mobile, endpoint, IoT, cloud, e di rete V

Confronto Capacità UEM (MDM) vs.

Capacità di Soluzioni MTD Leader di mercato

LA SOLUZIONI DI MOBILE MANAGEMENT NON SONO ‘SICUREZZA’ | WHITEPAPER | 7

1 Enterprise Phishing Susceptibility and Resiliency Report 2 Gartner 2019 Market Guide for Mobile Threat Defense

Un Approccio Zero Trust Completo alla Mobile Security I dispositivi mobile devono essere trattati come qualsiasi altro endpoint della rete aziendale quando si tratta di sicurezza, gestione del rischio e visibilità sulle minacce. Un approccio Zero Trust all'interno dell'azienda dovrebbe includere l'applicazione di policy sull'endpoint mobile che impediscano agli attori della minaccia o agli insider malintenzionati di infiltrarsi nell'organizzazione e di infettare la rete aziendale.

Le soluzioni UEM sono utilizzate per la gestione dei dispositivi mobili. D'altra parte, gli MTD forniscono sicurezza mobile prevenendo, rilevando e rimediando a sofisticati attacchi cyber, utilizzando una varietà di tecniche a livello di dispositivo, rete e applicazione. Gli MTD forniscono informazioni critiche all'UEM per aiutarlo a far rispettare le policy Zero Trust. Insieme, possono fornire una soluzione integrata di gestione, sicurezza e applicazione.

Check Point SandBlast Mobile, parte di Check Point Infinity, fornisce una sicurezza mobile di livello enterprise all'interno di un'architettura consolidata per la sicurezza di rete, endpoint, cloud e IoT.

Headquarter Mondo 5 Ha’Solelim Street, Tel Aviv 67897, Israel | Tel: 972-3-753-4555 | Fax: 972-3-624-1100 | Email: info@checkpoint.com Headquarter Stati Uniti 959 Skyway Road, Suite 300, San Carlos, CA 94070 | Tel: 800-429-4391; 650-628-2000 | Fax: 650-654-4233 www.checkpoint.com

© 2020 Check Point Software Technologies Ltd. Tutti i diritti riservati.


Item Type: pdf