企業のセキュリティ要件に沿った Android デバイスのコンプライアンスコントロール

Android デバイスを企業のセキュリティ要件に準拠するように管理できます。企業のセキュリティ要件には、ユーザーがデバイスをどのように使用できるかが規定されています。たとえば、デバイスで必ずリアルタイム保護を有効にすること、定義データベースを必ずアップデートすること、デバイスのパスワードが十分な強度であることなどです。コンプライアンスコントロールは、ルールのリストに基づきます。コンプライアンスルールには、次の項目が含まれます:

ユーザーが指定された期間内にルール違反を修正しない場合、次の処理が実行可能です:

デバイスがグループポリシーに準拠しているかチェックするためのスキャンルールを作成するには:

  1. コンソールツリーの[管理対象デバイス]フォルダーで、デバイスが属する管理グループを選択します。
  2. 選択したグループの作業領域で、[ポリシー]タブを選択します。
  3. 任意の列をダブルクリックして、ポリシーのプロパティウィンドウを開きます。
  4. ポリシーのプロパティウィンドウで、[コンプライアンスコントロール]セクションを選択します。
  5. ポリシーに準拠していないデバイスに関する通知を受け取るには、[コンプライアンス違反の通知]セクションで[管理者に通知する]をオンにします。

    デバイスと管理サーバーの同期中に、モバイルデバイスにポリシー違反が検知された場合、Kaspersky Endpoint Security for Android は、違反の検知と確認した基準の名前をイベントログに記録します。イベントログは、管理サーバーのプロパティの[イベント]タブ、または製品のローカルのプロパティで確認できます。

  6. モバイルデバイスがポリシーに準拠していないことをユーザーに通知するには、[ユーザーに通知する]セクションで[ユーザーに通知する]をオンにします。

    デバイスがポリシーに違反している場合、デバイスと管理サーバーの同期中に、その旨がユーザーに通知されます。

  7. コンプライアンスルール]セクションで、デバイスがポリシーに準拠しているかをチェックするルールのリストを編集します。次の手順に従ってください:
    1. 追加]をクリックします。

      スキャンルールウィザードが起動します。

    2. スキャンルールウィザードの指示に従います。

      ウィザードが終了すると、新しいルールが[コンプライアンスルール]セクションのスキャンルールのリストに表示されます。

  8. 作成したスキャンルールを一時的に無効にするには、選択したルールの切り替えスイッチを使用します。
  9. 適用]をクリックして、変更を保存します。

モバイルデバイスと Kaspersky Security Center との次回の同期時に、デバイスに設定が適用されます。ユーザーのモバイルデバイスがポリシーに準拠していない場合、スキャンルールのリストで指定した制限がデバイスに適用されます。

ページのトップに戻る