Zimbra Collaboration Suite ja mobiilsideseadmete kontrollimine ABQ abil

Kandeseltav areng mobiili elektroonikas, sealhulgas nutitelefonides ja tahvelarvutites, on tekitanud palju uusi väljakutseid ettevõtte infotehnoloogia turvalisusele. Tõepoolest, kui varem põhines kogu küberjulgeolek turvalise perimeetri loomisel ja selle edasisel kaitsmisel, siis nüüd, kui peaaegu iga töötaja kasutab oma tööülesannete täitmiseks isiklikke mobiilseadmeid, on turvaperimeetri kontrollimine muutunud väga keeruliseks. See on eriti oluline suurte ettevõtete jaoks, kus igal töötajal on juurdepääs oma e-posti ja teiste ettevõtte ressursside login ja parool. Tihti, ostes uue nutitelefoni või tahvelarvuti, sisestab töötaja sinna oma volitused, unustades tihti seejuures vana seadme lahti logida. Isegi kui selliseid vastutustunde puudumisega töötajaid on ettevõttes vaid 5%, võib mobiilseadmete juurdepääsu kontrollimata jätmine administratori poolt kiiresti etendada tõelise segaduse kujunemist. serverile Muudab olukorra kiiresti tõeliseks kaoseks.

Zimbra Collaboration Suite ja mobiilsideseadmete kontrollimine ABQ abil

Lisaks sellele kaovad mobiiseadmed üsna sageli või varastatakse, ning neid kasutatakse hiljem šantažeerimiseks ning ligipääsuks ettevõtte ressurssidele ja ärisaladustele. Üldiselt toob ettevõtte küberturvalisuse jaoks suurima kahju see, kui kurjategijad pääsevad juurde töötaja e-kirjale. Selle kaudu saavad nad ligipääsu globaalsetele aadresside ja kontaktide nimekirjadele, kohtumiste ajakavadele, milles peaks osalema õnnetu töötaja, ning tema kirjavahetusele. Lisaks saavad kurjategijad, kes ligipääsevad ettevõtte e-kirjale, võimaluse saata usaldusväärsest e-posti aadressist veepüüdmis- või pahavarakirju. Kõik see koos annab kurjategijatele peaaegu piiritud võimalused küberrünnete teostamiseks ja sotsiaalse inseneeria kasutamiseks oma eesmärkide saavutamiseks.

Mobiilseadmete kontrollimiseks, mis kuuluvad turvapiirkonda, on olemas tehnoloogia ABQ ehk Allow/Block/Quarantine. See võimaldab administraatoril hallata mobiilseadmete loendit, millel on lubatud sünkroniseerida andmeid meiliserveriga, ning vajadusel blokeerida kompromiteeritud seadmed ja panna kahtlased mobiilseadmed karantiini.

Kuid nagu iga tasuta Zimbra Collaboration Suite Open-Source Editioni administraator teab, on selle mobiilseadmetega suhtlemise võimalused tugevalt piiratud. Täpselt öeldes saavad tasuta versiooni Zimbra kasutajad saata ja vastu võtta e-kirju vaid POP3 või IMAP protokolli kaudu, ilma võimaluseta sünkroonida kalendri, aadressiraamatute ja märkmete andmeid serveriga. Tasuta versioonis Zimbra Collaboration Suite ei ole rakendatud ka ABQ-tehnoloogiat, mis tähendab, et kõik katsed luua ettevõttes suletud teabeperimeet jäävad õhku. Olles olukorras, kus administraator ei tea, millised seadmed on tema serveriga ühenduses, võivad ettevõttes esineda andmelekked ning küberrünnaku toimumise tõenäosus suureneb oluliselt eeltoodud stsenaariumi kohaselt.

Zimbra Collaboration Suite Open-Source Edition'i küsimuse lahendamiseks aitab Zextras Mobile'i moodul. See täiendus võimaldab lisada tasuta Zimbra versioonile täiendava ActiveSync protokolli toe ja avab seeläbi mitmeid võimalusi mobiilsete seadmete ja teie meiliserveri vaheliseks interaktsiooniks. Lisaks erinevatele teistele funktsioonidele pakub Zextras Mobile täielikku ABQ toetust.

Hoiatame kohe, et vale seadistatud ABQ võib põhjustada, et mõned kasutajad ei saa oma mobiilseadmete andmeid serveriga sünkroonida, seetõttu tuleks selle seadistamisega läheneda maksimaalse ettevaatlikkusega ja hoolikalt. ABQ seadistamine toimub Zextras'i käsurealt. Just käsurealt seadistatakse ABQ töörežiim Zimbras ja hallatakse seadmete nimekirju.

See teostatakse järgmiselt: Pärast seda, kui kasutaja logib oma ettevõtte meilisse mobiilseadmest, saadab ta serverisse autentimisandmed ning oma seadme identifitseerimisandmed, mis kohtab teel takistust nimega ABQ, mis kontrolib identifitseerimisandmeid ja võrreldab neid lubatud, karantiinis ja blokeeritud seadmete loetelu andmetega. Kui seade ei ole üheski loendis, toimib ABQ selle suhtes vastavalt oma töömoodule.

ABQ Zimbras pakub kolme töörežiimi:

Luba (Permissive): Selle töörežiimi korral, pärast kasutaja autentimist, toimub sünkroniseerimine automaatselt esimesel päringul mobiilseadmest. Selles režiimis on võimalik blokeerida üksikuid seadmeid, kuid kõik teised saavad vabalt andmeid serveriga sünkroonida.

Interaktiivne (Interactive): Sellise töörežiimi korral küsib turvasüsteem kasutaja autentimise järel seadme identifitseerimisandmeid ja võrdleb neid lubatud seadmete nimekirjaga. Kui seade on nimekirjas, siis sünkroniseerimine jätkub automaatselt. Kui seadme 'valgesse nimekirja' ei kuulu, siis paigutatakse see automaatselt karantiini, et administraator saaks hiljem otsustada, kas lubada seadmest sünkroniseerimine serveriga või see blokeerida. Samuti saadetakse kasutajale vastav teade. Administraatorit teavitatakse regulaarselt, ühel korral seadistatava aja jooksul. Igas uues teates on kajastatud ainult uued karantiini sattunud seadmed.

Range (Strict): Sellisel töörežiimil toimub pärast kasutaja autentimist kohe seadme identifitseerimisandmete olemasolu kontrollimine lubatud seadmete nimekirjas. Juhul, kui see seal on, jätkub sünkroonimine automaatselt. Kui seadet ei ole lubatud nimekirjas, satub see kohe blokeeritud seadmete nimekirja ning kasutajale saadetakse vastav teade e-posti teel.

Soovi korral võib Zimbra administraator ABQ täielikult keelata oma postkastis. serveril.

ABQ töörežiimi seadistamine toimub järgmiste käskude abil:

zxsuite config global set attribute abqMode value Permissive
zxsuite config global set attribute abqMode value Interactive
zxsuite config global set attribute abqMode value Strict
zxsuite config global set attribute abqMode value Disabled

ABQ praegust töörežiimi saab välja selgitada järgmise käsku kasutades: zxsuite config global get attribute abqMode.

Kui kasutate ABQ interaktiivset või range töörežiimi, peate sageli töötama lubatud ja blokeeritud seadmete loenditega, samuti karantiinis olevate seadmetega. Oletame, et meie serverisse on ühendatud kaks seadet: üks iPhone ja üks Android, millel on vastavad autentimisandmed. Hiljem selgub, et iPhone'i ostis hiljuti ettevõtte peadirektor, kes otsustas sellega oma e-posti kasutada, ning Android kuulub tavalisele juhile, kellel ei ole lubatud kasutada töökohustuste täitmiseks oma nutitelefoni, töötades turvakaalutlustel.

Interaktiivse režiimi korral satuvad kõik nad karantiini, kust administraator peab iPhone'i viima lubatud seadmete loetellu ja Androidi blokeeritud seadmete loetellu. Selleks kasutab ta käske zxsuite mobile abq allow iPhone ja zxsuite mobile abq block Android. Pärast seda saab peadirektor oma seadmetelt e-posti kasutada, samas kui juhil tuleb seda endiselt vaadata ainult töölaual.

Oluline on märkida, et Interaktiivse režiimi kasutamisel, isegi kui juht on oma Android-seadmes õigesti oma kasutajanime ja parooli sisestanud, ei saa ta siiski oma kontole ligi, vaid siseneb virtuaalsesse postkasti, kus ta saab teate, et tema seade on karantiini pandud ja ei saa sellelt postitustuga kasu saada.

Zimbra Collaboration Suite ja mobiilsideseadmete kontrollimine ABQ abil

Range režiimi korral lukustatakse kõik uued seadmed ja pärast selle väljaselgitamist, kellele need kuulusid, peab administraator lihtsalt lisama lubatud seadmete nimekirja direktorile kuuluva iPhone'i käsuga zxsuite mobile ABQ set iPhone Allowed, jättes sinna juhtide telefoni.

Lubatud režiim on aga nõrgalt ühilduv ettevõtte turvameetmetega, kuid kui siiski tekib vajadus blokeerida mõni lubatud mobiilseade, näiteks juhul kui juht äkki skandaaliga lahkub, saab seda teha järgmise käsu abil zxsuite mobile ABQ set Android Blocked.

Kui ettevõttes antakse töötajatele e-posti kasutamiseks teenistuse seadmed, siis seadme omandi vahetumise korral saab selle täielikult eemaldada ABQ loenditest, et hiljem otsustada, kas lubada selle sünkroonimist serveriga või mitte. See toimub käsu abil zxsuite mobile ABQ delete Android.

Nagu näha, võimaldab Zextras Mobile laiend Zimbras rakendada väga paindlikku mobiilseadmete kontrolli süsteemi, mis sobib nii ettevõtetele, kellel on rangem poliitika ettevõtte ressursside kasutamisel väljaspool kontorit, kui ka neile, kes on selles osas üsna liberaalsed.

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster