Проверка устройств в Браузере
Для некоторых рабочих задач необходимо, чтобы внешние сотрудники имели доступ к информационной инфраструктуре организации. Это может создать риски безопасности — заражения вредоносным ПО и утечки данных.
Проверка устройств позволяет организовать безопасный и контролируемый доступ к корпоративным ресурсам. После ее настройки доступ можно будет получить только с подходящего под заданные условия Браузера.
Проверка устройств доступна в расширенной версии Браузера для организаций и включает следующие функции:
Сбор информации
За сбор информации об устройстве в Браузере для организаций отвечают политика YandexDevicePosture и событие безопасности DevicePostureReport.
YandexDevicePosture
Политика включает проверку устройства в Браузере. У политики есть следующие режимы работы:
-
silent
— включен сбор данных об устройстве; -
weak
— включен сбор данных и проверяются правила доступа к URL'ам. При нарушении правила можно повторить проверку или продолжить работу на сайте; -
strict
— включен сбор данных и проверяются правила доступа к URL'ам. При нарушении правила доступ к URL'ам блокируется.
Список URL'ов, для которых есть условия доступа, задаются политикой YandexDevicePostureRules.
DevicePostureReport
Событие отправляет информацию об устройстве. Для его работы нужно включить политики YandexDevicePosture и YandexSecurityEventConnectorUrl.
Событие отправляется:
-
при запуске Браузера после успешного сбора информации;
-
при последующих успешных сборах информации, если появились изменения.
Какие данные отправляются
Событие отправляет следующую информацию:
-
данные об антивирусах (только на Windows);
-
данные об установленных приложениях;
-
версия Браузера;
-
результат вычисления правил проверки устройства;
-
название среды рабочего стола (только на Linux);
-
серийный номер устройства.
-
статус шифрования диска;
-
наличие пароля в системе;
-
данные о блокировке экрана.
Проверка доступа
Проверка правил доступа в Браузере для организаций настраивается политикой YandexDevicePostureRules. Информация о нарушенных правилах доступа отправляется в событии DevicePostureViolation.
YandexDevicePostureRules
Политика задает правила доступа к указанным URL'ам. Для ее работы нужно включить политику YandexDevicePosture. В этой политике можно описать:
-
условия предоставления доступа;
-
правила применения условий к разным URL'ам.
Выполнение условий для правил вычисляется:
-
при старте Браузера;
-
при обновлении политики;
-
по заданному таймеру.
Также пользователь может вручную запустить перепроверку устройства.
При навигации на ресурс проверяется наличие правила для текущего URL'а, а при его наличии — выполнение соответствующего условия. До момента сбора информации и вычисления условий доступа любая навигация временно блокируется.
Какие существуют условия предоставления доступа
Условия позволяют проверить:
-
данные об антивирусах (только на Windows);
-
данные об установленных приложениях;
-
версию Браузера;
-
статус шифрования диска;
-
версию операционной системы;
-
наличие пароля;
-
серийный номер устройства;
-
показ экрана для ввода пароля.
DevicePostureViolation
Событие отправляется при нарушении правил, заданных политикой YandexDevicePostureRules. В нем содержится информация о нарушенном правиле и URL'е, для которого это правило было нарушено.
Полезные ссылки