Skip to main content

Безопасность

В этом разделе можновы можете настроить политикиполитики, безопасности.связанные с безопасностью.

 

SecurityДействия riskпри actionsобнаружении рисков безопасности

ChooseВыберите, whatчто toделать doпри whenобнаружении aугрозы deviceбезопасности reportsв aотчетах SecurityRiskо inсостоянии status reports.устройства.

 

SupportedПоддерживаемые SecurityRiskтипы types:угроз безопасности:

UnknownНеизвестная OSОС: API Play Integrity APIобнаружил, detectsчто thatустройство theработает deviceпод isуправлением runningнеизвестной an unknown OSОС (проверка basicIntegrity checkпроходит succeedsуспешно, butно ctsProfileMatch fails)завершается сбоем).

CompromisedСкомпрометированная OSОС: API Play Integrity APIобнаружил, detectsчто thatустройство theработает deviceскомпрометированная is running a compromised OSОС (проверка basicIntegrity checkне fails)пройдена).

Hardware-backedНе evaluationудалось failedвыполнить проверку на основе аппаратного обеспечения: API Play Integrity APIобнаружил, detectsчто thatустройство theне deviceимеет doesнадежной notгарантии haveцелостности aсистемы, strongесли guarantee of system integrity, if theметка MEETS_STRONG_INTEGRITY labelне doesn'tотображается showв inполе theцелостности device integrity field.устройства.

 

AvailableДоступные actions:действия:

WipeСтереть corporateкорпоративные dataданные (default)по умолчанию): DisenrollОтменить andрегистрацию wipeи workстереть dataрабочие данные (entireвесь deviceустройство ifпри fullyполной managed,регистрации orили onlyтолько workрабочий profileпрофиль forдля profile-owned)устройства с профилем).

No actionБездействие: LeaveНе theотменять deviceрегистрацию enrolledи andне doвыполнять nothingавтоматические automatically.действия.

 

WhenПри you selectвыборе WipeСтереть corporateкорпоративные dataданные, youвы canтакже alsoможете configureнастроить wipeпараметры options:стирания:

PreserveСохранить factory-resetзащиту protectionпри заводской сбросе: PreserveСохранить данные Factory Reset Protection (FRP) dataпри whenстирании wiping the device.устройства.

WipeОчистить externalвнешнее storageзапоминающее устройство: AdditionallyТакже wipeочистить theвнешнюю device'sпамять external storageустройства (suchнапример, asSD-карты) SDпри cards)выполнении when performing the wipe.очистки.

WipeУдалить eSIMseSIM: ForДля company-ownedустройств, devices,принадлежащих thisкомпании, removesэто allудаляет eSIMsвсе fromeSIM theс deviceустройства whenпри theего deviceочистке. isВ wiped.устройствах, Inпринадлежащих personally-ownedчастным devices,лицам, thisэто willудалит removeуправляемые managed eSIMseSIM (eSIMseSIM, whichдобавленные areс addedпомощью viaкоманды theADD_ESIM) ADD_ESIMна command)устройствах, onи theличные deviceseSIM andне noбудут personally owned eSIMs will be removed.удалены.

 

1. MaxМаксимальное timeвремя to lockблокировки

Максимальное время (в секундах) бездействия пользователя до автоматической блокировки устройства. Значение 0 означает отсутствие ограничений.

 

2. Оставаться включенным при зарядке

Режимы зарядки аккумулятора, при которых устройство остается включенным. При использовании данной настройки рекомендуется очистить Максимальное время блокировки, чтобы устройство не блокировалось, пока оно включено.

Зарядное устройство от сети переменного тока: Источник питания – зарядное устройство от сети переменного тока.

Разъем USB: Источник питания – разъем USB.

Беспроводное зарядное устройство: Источник питания – беспроводной.

 

3. Блокировка экрана отключена

IfЕсли true,установлено thisзначение disables«истина», theто Lockэкран Screenблокировки forотключается primaryдля and/orосновного secondaryи/или displays.вторичного Thisдисплея. policyЭта isполитика supportedподдерживается onlyтолько inв dedicatedрежиме deviceуправления management mode.устройством.

 

4. Требования к паролю

PasswordПолитики requirementтребований policies.к паролям.

UseИспользуйте ConfigureНастроить Passwordтребования Requirementsк паролю, чтобы добавить один или несколько блоков требований к паролю. Используйте Очистить все, чтобы удалить все настроенные требования к паролю.

Требования к паролю могут использовать Авто toобласть add(одно oneтребование) orили more password requirement blocks. Useотдельные Clear All to remove all configured password requirements.

Password requirements can use Auto scope (single requirement) or separate DeviceУстройство/WorkРабочий profileпрофиль scopes.области. Complexity-basedТребования, requirementsоснованные mustна beсложности, coupledдолжны withбыть quality-basedобъединены requirementsс forтребованиями, theоснованными sameна scope.качестве, для одной и той же области.

4.1. Область применения

Область применения требования к паролю.

Авто: Область применения не указана. Требования к паролю применяются к рабочему профилю для устройств с рабочим профилем и ко всему устройству для полностью управляемых или выделенных устройств.

Устройство: Требования к паролю применяются только к устройству.

Рабочий профиль: Требования к паролю применяются только к рабочему профилю.

4.2. Длина истории паролей

Длина истории паролей. После установки этого значения пользователь не сможет ввести новый пароль, который совпадает с каким-либо паролем из истории. Значение 0 означает отсутствие ограничений.

4.3. MaxМаксимальное failedколичество passwordsнеудачных forпопыток wipeввода пароля перед стиранием

Количество неправильных паролей для разблокировки устройства, после которых оно будет очищено. Значение 0 означает отсутствие ограничений.

4.4. PasswordТайм-аут expirationистечения timeoutсрока действия пароля (days)дни)

ThisЭта settingнастройка forcesзаставляет theпользователя userпериодически toменять periodicallyсвой updateпароль theirчерез password,указанное afterколичество the specified number of days.дней.

4.5. Требовать разблокировку паролем

Время, прошедшее после разблокировки устройства или рабочего профиля с использованием надежного метода аутентификации (пароль, PIN-код, схема), в течение которого можно использовать любой другой метод аутентификации (например, отпечаток пальца, доверенные агенты, распознавание лица). После истечения указанного периода времени для разблокировки устройства или рабочего профиля можно использовать только надежные методы аутентификации.

Device’sЗначение defaultпо умолчанию для устройства: TheВремя timeoutожидания periodустановлено isна setзначение toпо theумолчанию device’sдля default.устройства.

Ежедневно: Временной интервал задан как 24 часа.

4.6. Требования к сложности пароля

Требуемое качество пароля

ComplexityВысокая highсложность: DefineОпределите theпараметры highвысокой passwordсложности complexityпароля bandследующим as:образом: Onдля Android 12 andи above:выше: PINPIN-код withбез no repeatingповторяющихся (4444) orили orderedупорядоченных (1234, 4321, 2468) sequences,последовательностей, lengthдлиной atне leastменее 8; alphabetic,алфавитный, lengthдлиной atне leastменее 6; alphanumeric,буквенно-цифровой, lengthдлиной atне leastменее 6.

ComplexityСложность mediumсредняя: DefineОпределите theпараметры mediumсредней passwordсложности complexityпароля bandследующим as:образом: PINPIN-код withбез no repeatingповторяющихся (4444) orили orderedупорядоченных (1234, 4321, 2468) sequences,последовательностей, lengthдлиной atне leastменее 4; alphabetic,алфавитный, lengthдлиной atне leastменее 4; alphanumeric,буквенно-цифровой, lengthдлиной atне leastменее 4.

ComplexityСложность lowнизкая: DefineОпределите theпараметры lowнизкой passwordсложности complexityпароля bandследующим as:образом: pattern;шаблон; PINPIN-код withс repeatingповторяющимися (4444) orили orderedупорядоченными (1234, 4321, 2468) sequences.последовательностями.

Отсутствуют: Требования к паролю не установлены.

Слабый: Устройство должно быть защищено с использованием биометрической технологии распознавания низкого уровня безопасности, как минимум. Это включает в себя технологии, которые могут распознавать личность человека, примерно эквивалентные 3-значному PIN-коду (вероятность ложного распознавания менее 1 из 1000).

Любой: требуется пароль, но нет ограничений на то, что он должен содержать.

Числовой: пароль должен содержать числовые символы.

Цифровые комбинации: пароль должен содержать числовые символы без повторяющихся (4444) или упорядоченных (1234, 4321, 2468) последовательностей.

Буквенные: пароль должен содержать буквенные (или символьные) символы.

Буквенно-цифровой: пароль должен содержать как числовые, так и буквенные (или символьные) символы.

Сложный: пароль должен соответствовать минимальным требованиям, указанным в passwordMinimumLength, passwordMinimumLetters, passwordMinimumSymbols и т.д. Например, если passwordMinimumSymbols равен 2, пароль должен содержать как минимум два символа.

4.7. Минимальная длина

Минимальная разрешенная длина пароля. Значение 0 означает отсутствие ограничений.

4.8. Минимальное количество букв

Минимальное количество букв в пароле.

4.9. Минимальное количество строчных букв

Минимальное количество строчных букв в пароле.

4.10. Минимальное количество заглавных букв

Минимальное количество заглавных букв в пароле.

4.11. Минимальное количество не буквенных символов

Минимальное количество небуквенных символов (цифр или символов), требуемое для пароля.

4.12. Минимальное количество числовых цифр

Минимальное количество числовых цифр, требуемых в пароле.

4.13. Минимальное количество символов

Минимальное количество символов, требуемых для пароля.

4.14. UnifiedУнифицированный lockблокиратор

ControlsОпределяет, whetherразрешен aли unifiedунифицированный lockблокиратор isдля allowedустройства forи theпрофиля deviceработы, andна theустройствах work profile, on devices runningс Android 9 andи aboveвыше withс aпрофилем workработы. profile.Не Thisоказывает hasвлияния noна effectдругие on other devices.устройства.

AllowРазрешить unifiedунифицированный lockблокиратор: AРазрешен commonобщий lockблокиратор forдля theустройства deviceи andпрофиля the work profile is allowed.работы.

RequireТребовать separateотдельный workблокиратор lockрабочей среды: AДля separateпрофиля lockработы forтребуется theотдельный work profile is required.блокиратор.

 

5. Сброс до заводских настроек отключен

Сброс до заводских настроек из настроек отключен. Применяется только к устройствам, управляемым централизованно.

 

6. Защита от сброса к заводским настройкам

Адреса электронной почты администраторов устройств для защиты от сброса к заводским настройкам. При несанкционированном сбросе к заводским настройкам потребуется вход в систему с использованием электронной почты и пароля учетной записи Google одного из этих администраторов для разблокировки устройства. Если администраторы не указаны, устройство не будет обеспечивать защиту от сброса к заводским настройкам. Относится только к устройствам, управляемым централизованно.

AdministratorАдресные emailsэлектронные письма администраторов: useиспользуйте EnableВключить Factoryзащиту Resetсброса Protectionк заводским настройкам toдля startначала configuringнастройки administrators.администраторов. ThenЗатем useиспользуйте AddДобавить administratorадрес emailэлектронной почты администратора, toчтобы addдобавить addressesадреса andи removeудалить themих withдействием the delete action.удаления.

 

7. Функции блокировки экрана

Функции блокировки экрана (заставки), которые можно отключить.

7.1. Отключить всё

Отключить все текущие и будущие настройки блокировки экрана.

7.2. Отключить камеру

Отключить камеру на защищенных экранах блокировки (например, PIN).

7.3. Отключить уведомления

Отключить отображение всех уведомлений на заблокированном экране с использованием безопасного ключа.

7.4. Отключить отображение уведомлений без цензуры

Отключить отображение неокрашенных уведомлений на защищенных экранах блокировки.

7.5. Игнорировать состояние доверенного агента

Игнорировать состояние доверенного агента на заблокированных экранах.

7.6. Отключить отпечаток пальца

Отключить сканер отпечатков пальцев на защищенных экранах блокировки.

7.7. Запретить ввод текста в уведомлениях

Отключить ввод текста в уведомлениях на заблокированных экранах.

7.8. Отключить распознавание лиц

Отключить распознавание лиц на заблокированных экранах.

7.9. Отключить аутентификацию по радужке

Отключить аутентификацию по радужке на защищенных экранах блокировки.

7.10. Отключить все биометрические методы аутентификации

Отключить все биометрическую аутентификацию на защищенных экранах блокировки.

7.11. DisableОтключить allвсе shortcutsярлыки

DisableОтключить allвсе shortcutsярлыки onна secureзащищенном keyguardэкране screen onблокировки Android 14 andи above.выше.