Skip to main content

Безопасность

В этом разделе вы можетеможно настроить политики, связанные с безопасностью.

 

ДействияДействия, присвязанные обнаружениис рисковрисками безопасности

Выберите, чтокакие делатьдействия привыполнять, обнаружениикогда угрозыустройство сообщает о проблеме безопасности в отчетах о состоянии устройства.состоянии.

 

Поддерживаемые типы угрозпроблем безопасности:

Неизвестная ОСоперационная система: API Play Integrity обнаружил, что устройство работает под управлением неизвестной ОСоперационной системы (проверка basicIntegrity проходитпрошла успешно, но ctsProfileMatch завершаетсяне сбоем)удалась).

Скомпрометированная ОСоперационная система: API Play Integrity обнаружил, что устройство работает скомпрометированнаяпод ОСуправлением скомпрометированной операционной системы (проверка basicIntegrity не пройдена).

НеПроверка, удалось выполнить проверкуоснованная на основеаппаратном аппаратногообеспечении, обеспеченияне удалась: API Play Integrity обнаружил, что устройство не имеетобладает надежной гарантиигарантией целостности системы, если метка MEETS_STRONG_INTEGRITY не отображается в поле целостности устройства.устройства не отображается метка MEETS_STRONG_INTEGRITY.

 

Доступные действия:

СтеретьУдалить корпоративные данные (по умолчанию): Отменить регистрацию и стеретьудалить рабочие данные (весь устройствоустройство, приесли полнойоно регистрацииполностью управляется, или только рабочий профильпрофиль, дляесли устройстваустройство спринадлежит профилем)компании).

БездействиеБез действий: Не отменять регистрацию и не выполнять автоматическиеникаких действия.автоматических действий.

 

При выборе СтеретьУдалить корпоративные данные, вы также можете настроить параметры стирания:удаления:

Сохранить защиту приот заводскойсброса сбросек заводским настройкам: СохранитьСохраняйте данные Factory Reset Protection (FRP) при стиранииочистке устройства.

Очистить внешнеевнешнюю запоминающее устройствопамять: ТакжеПри очиститьочистке внешнююустройства также очищается его внешняя память устройства (например, SD-карты)карты припамяти выполнении очистки.SD).

Удалить eSIM: Для устройств, принадлежащих компании, этоэта функция удаляет все eSIM с устройства при его очистке. ВДля устройствах,устройств, принадлежащих частным лицам, этоона удалитудаляет только управляемые eSIM (eSIM, добавленные с помощью команды ADD_ESIM), на устройствах, иа личные eSIM не будут удалены.

 

1. Максимальное время блокировки

Максимальное время (в секундах) бездействияактивности пользователя до автоматической блокировки устройства. Значение 0 означает отсутствие ограничений.

 

2. Оставаться включенным приво зарядкевремя зарядки

Режимы зарядки аккумулятора,зарядки, при которых устройство остается включенным. При использовании даннойэтой настройки рекомендуется очистить поле "Максимальное время блокировки", чтобы устройство не блокировалось,блокировалось автоматически, пока оно включено.

ЗарядноеИсточник устройство от сети переменного токапитания: Источникиспользуется питания –сетевое зарядное устройство от сети переменного тока.устройство.

Разъем USB: Источник питания – разъем USB.

Беспроводное зарядное устройство: Источник питания – беспроводной.

 

3. Блокировка экрана отключена

Если установлено значение «истина»"true", тоблокировка экран блокировкиэкрана отключается для основного и/или вторичногодополнительных дисплея.дисплеев. Эта политика поддерживается только в режиме управления устройством.

 

4. Требования к паролю

ПолитикиПолитики, требованийопределяющие требования к паролям.

Используйте НастроитьНастройки требованиятребований к паролю, чтобы добавить один или несколько блоков требованийс требованиями к паролю. Используйте Очистить все, чтобы удалить все настроенные требования к паролю.

Требования к паролю могут использовать Автоавтоматический областьдиапазон (одно требование) или отдельные Устройствоустройства/Рабочийпрофиль профильрабочей среды области.диапазоны. Требования, основанные на сложности, должны быть объединенысогласованы с требованиями, основанными на качестве, для однойодного и тойтого же области.диапазона.

4.1. Область применения

Область применения требования к паролю.

АвтоАвтоматически: Область применения не указана. Требования к паролю применяются к рабочему профилю для устройств с рабочим профилем и ко всему устройству для полностьюустройств, управляемых централизованно или выделенных устройств.выделенных.

Устройство: Требования к паролю применяются только к этому устройству.

Рабочий профиль: Требования к паролю применяются только к рабочему профилю.

4.2. ДлинаДлительность истории паролей

ДлинаДлительность истории паролей. После установки этого значения пользователь не сможет ввести новый пароль, который совпадает с каким-либо паролемиз изпаролей в истории. Значение 0 означает отсутствие ограничений.

4.3. Максимальное количество неудачных попыток ввода пароляпароля, передпосле стираниемкоторых устройство будет заблокировано

Количество неправильных паролей дляпопыток разблокировки устройства, после которых оноустройство будет очищено. Значение 0 означает отсутствие ограничений.

4.4. Тайм-аутВремя ожидания истечения срока действия пароля (дни)в днях)

Эта настройка заставляет пользователя периодически менять свой парольпароль, через указанное количество дней.

4.5. Требовать разблокировку паролем

Время, прошедшее после разблокировки устройства или рабочего профиля с использованием надежного метода аутентификации (пароль, PIN-код, схема)шаблон), в течение которого устройство можно использоватьразблокировать любойлюбым другойдругим метод аутентификацииметодом (например, отпечатокотпечатком пальца, доверенныедоверенными агенты,агентами, распознаваниераспознаванием лица). После истечения указанного периода времениможно использовать только надежные методы аутентификации для разблокировки устройства или рабочего профиля можно использовать только надежные методы аутентификации.профиля.

Значение по умолчанию для устройства: ВремяВ этом случае период ожидания установленоустановлен на значение по умолчанию для устройства.

ЕжедневноКаждый день: ВременнойПериод интерваложидания заданустановлен какна 24 часа.

4.6. Требования к сложностиКачество пароля

ТребуемоеНеобходимое качество пароляпароля.

Высокая сложность: ОпределитеДля параметры высокой сложности пароля следующим образом: дляустройств Android 12 и выше: PIN-код без повторяющихся (4444) или упорядоченных (1234, 4321, 2468) последовательностей, длиной не менее 8;8 алфавитный,символов; буквенный, длиной не менее 6;6 символов; буквенно-цифровой, длиной не менее 6.6 символов.

СложностьСредняя средняясложность: Определите параметрыдиапазон средней сложности пароля следующим образом: PIN-код без повторяющихся (4444) или упорядоченных (1234, 4321, 2468) последовательностей, длиной не менее 4;4 алфавитный,символов; буквенный, длиной не менее 4;4 символов; буквенно-цифровой, длиной не менее 4.4 символов.

СложностьНизкая низкаясложность: Определите параметрыдиапазон низкой сложности пароля следующим образом: шаблон; PIN-код с повторяющимися (4444) или упорядоченными (1234, 4321, 2468) последовательностями.

ОтсутствуютНет: Требования к паролю не установлены.

СлабыйСлабая: Устройство должно быть защищено с использованием биометрической технологии распознаванияс низкогонизким уровняуровнем безопасности, как минимум. Это включает в себя технологии, которые могут распознавать личность человека,человека и примерно эквивалентныеэквивалентны 3-значному PIN-коду (вероятность ложного распознаваниясрабатывания менее 1 из 1000).

Любой: требуется пароль, но нет ограничений на то,его чтосодержимое онне долженнакладываются содержать.никаких ограничений.

Числовой: пароль должен содержать числовые символы.цифры.

ЦифровыеСложные комбинациичисловые: пароль должен содержать числовые символысимволы, без повторяющихся последовательностей (например, 4444) или упорядоченных последовательностей (например, 1234, 4321, 2468) последовательностей..

Буквенные: пароль должен содержать буквенные (или символьные) символы.

Буквенно-цифровой: парольПароль должен содержать как числовые, так и буквенные (или символьные) символы.

Сложный: парольПароль должен соответствовать минимальным требованиям, указанным в параметрах passwordMinimumLength, passwordMinimumLetters, passwordMinimumSymbols и т.д. Например, если passwordMinimumSymbols равен 2, пароль должен содержать какне минимумменее двадвух символа.специальных символов.

4.7. Минимальная длина

Минимальная разрешеннаядопустимая длина пароля. Значение 0 означает отсутствие ограничений.

4.8. Минимальное количество буквсимволов

Минимальное количество буквсимволов, втребуемое пароле.для пароля.

4.9. Минимальное количество строчных букв

Минимальное количество строчных буквбукв, требуемых в пароле.

4.10. Минимальное количество заглавных букв

Минимальное количество заглавных буквбукв, требуемых в пароле.

4.11. Минимальное количество несимволов, буквенныхотличных символовот букв

Минимальное количество небуквенныхсимволов, символовотличных от букв (цифр или символов), требуемое для пароля.

4.12. Минимальное количество числовых цифр

Минимальное количество числовых цифр, требуемыхтребуемое в пароле.

4.13. Минимальное количество символов

Минимальное количество символов, требуемыхтребуемое для пароля.

4.14. УнифицированныйУнифицированная блокираторблокировка

Определяет, разрешенРазрешить ли унифицированныйунифицированную блокираторблокировку для устройства и рабочего профиля работы, на устройствах с Android 9 и вышевыше, симеющих профилемрабочий работы.профиль. НеЭто не оказывает влияния на другие устройства.

Разрешить унифицированныйунифицированную блокираторблокировку: РазрешенДопускается общийиспользование блокираторединого механизма блокировки для устройства и профилярабочего работы.профиля.

ТребоватьТребуется отдельныйотдельная блокираторблокировка рабочейрабочего средыпрофиля: Для рабочего профиля работы требуется отдельный блокиратор.механизм блокировки.

 

5. Сброс док заводскихзаводским настроекнастройкам отключен

СбросВозможность досброса заводскихк настроекзаводским настройкам из настроек отключен.отключена. ПрименяетсяЭто применимо только к устройствам, управляемым централизованно.

 

6. Защита от сброса к заводским настройкам

Адреса электронной почты администраторов устройств для защиты от сброса к заводским настройкам. При несанкционированном сбросе устройства к заводским настройкамнастройкам, потребуетсядля входразблокировки устройства потребуется, чтобы один из этих администраторов вошел в системусистему, сиспользуя использованиемадрес электронной почты и пароляпароль учетной записи Google одного из этих администраторов для разблокировки устройства.Google. Если администраторы не указаны, устройствофункция не будет обеспечивать защитузащиты от сброса к заводским настройкам.настройкам Относитсяне будет работать. Применимо только к устройствам, управляемым централизованно.

АдресныеАдреса электронныеэлектронной письмапочты администраторов: используйте Включить защиту от сброса к заводским настройкам для начала настройки администраторов. Затем используйте Добавить адрес электронной почты администратора, чтобыдля добавитьдобавления адресаадресов и удалитьудалите их действиемс удаления.помощью действия "удалить".

 

7. ФункцииОсновные функции блокировки экрана

ФункцииОсновные функции блокировки экрана (заставки),экрана, которые можно отключить.

7.1. Отключить всёвсе

Отключить все текущие и будущие настройки блокировки экрана.

7.2. Отключить камеру

Отключить камеру на защищенных экранах блокировки (например, PIN)при использовании PIN-кода).

7.3. Отключить уведомления

Отключить отображение всех уведомлений на заблокированномзащищенных экранеэкранах с использованием безопасного ключа.блокировки.

7.4. Отключить отображение уведомлений без цензуры

Отключить отображение неокрашенныхуведомлений уведомленийбез цензуры на защищенных экранах блокировки.

7.5. Игнорировать состояние доверенного агента

Игнорировать состояние доверенного агента на заблокированныхзащищенных экранах.экранах блокировки.

7.6. Отключить отпечаток пальца

Отключить сканер отпечатков пальцев на защищенных экранах блокировки.

7.7. Запретить ввод текста в уведомлениях

ОтключитьЗапретить ввод текста в уведомлениях на заблокированныхзащищенных экранах.экранах блокировки.

7.8. Отключить распознавание лиц

Отключить распознавание лиц на заблокированных экранах.

7.9. Отключить аутентификацию по радужкерадужной оболочке глаза

Отключить аутентификацию по радужкерадужной оболочке глаза на защищенных экранах блокировки.

7.10. Отключить все биометрические методы аутентификации

Отключить все биометрическуюбиометрические аутентификациюметоды аутентификации на защищенных экранах блокировки.

7.11. Отключить все ярлыки

Отключить все ярлыки на защищенном экране блокировки Android 14 и выше.