【每日一记8】+第1天+EMM的iOS 截屏审计功能
  

一个无趣的人 3406

{{ttag.title}}
今天来说一下EMM的iOS 截屏审计功能。另外各位小伙伴。61儿童节快乐哟。:好棒:
那么这个功能是做什么的呢?
由于 Android 和 iOS 系统的差异,iOS 系统无法支持应用级别的防截屏。唯一可以实现防截屏的办法就是去苹果制作配置文件禁用截屏功能,但该功能会导致整个手机都将无法截屏,而非基于应用的。因此我们使用截屏审计功能进行代替。当用户在 iOS 设备上执行了截屏动作,相关的操作信息将会被立即上传到后台。相关操作信息包括截屏设备基本信息、截屏的应用名称、截屏图片等。

那么如何配置呢?
1、导入审计系统镜像
在某公司 aCloud环境中
在控制台【虚拟机】中点击 新增 按钮。

然后在提示框中选择 导入虚拟机 。

在“虚拟机文件中”选择从社区获取的镜像,然后的分组、故障迁移等功能按需配置,然后点击 开始导入 。

导入完成后,在【虚拟机】中找到对应的虚拟机,然后开机。

在VMware环境中
打开并且登录 VMware 管理平台,选择【文件】-【部署 OVF 模板】。

点击部署 OVF 模板后,点击浏览按钮,选择本地 vSSL 的 ova 模板,点击下一步。


后面向导步骤建议使用默认配置即可,向导完成后,弹出部署进度框。

等待部署完成后,可看到审计中心的虚拟机。

2、配置审计中心虚拟机
启动虚拟机后,进入终端输入账号名和密码。
账号名:dc 密码:W^!Q%7uD&kgY

修改密码,输入命令 passwd

设置网络 IP  地址
具体的设置命令为:
dcconf set-network-config DEVICE=XX BOOTPROTO=static IPADDR=XX PREFIX=XX GATEWAY=XX
例如:


设置对接密钥
1、查看当前管理密钥,默认为 admin
执行命令:
dcconf reset-dc-managekey

2、修改管理密钥
执行命令(启动数据中心服务):
dcconf restart-dc-service

执行命令(修改管理密钥匙):
dcconf reset-dc-managekey manage_key=密钥

步骤 3 :重启服务
修改配置之后,需要重启服务,配置才能生效。
执行命令:
dcconf restart-dc-service

3 EMM审计中心与EMM对接
控制台【SSL VPN 设置】-【EMM】-【移动设备管理】中点击安全审计按钮。

在弹出的页面中点击全局设置按钮。

然后设置节点名称,以及对接数据中心的地址和密钥,可以点击连接测试测试是否能对接成功。

对接成功后点击 确定 按钮,即可保存

4、关联启动截屏审计的 APP
在控制台【SSL VPN 设置】-【EMM】-【移动设备策略】中新建或修改默认策略,选择适用的 APP,然后在屏幕安全中勾选启动截屏审计的功能。

设置完成后,点击 确定 按钮,然后保存此策略。

5 关联用户
将移动应用策略,关联给对应的用户。
在控制台【SSL VPN 设置】-【策略组管理】中新建或者修改默认策略组。

在 EMM 的功能中,关联之前创建的移动应用策略。然后在【SSL VPN 设置】-【用户管理】中将该策略组关联给用户或用户组。

效果展示:
iOS 终端用户截屏后会提示会记录此行为

在安全审计中可以看到截屏的内容,也可以下载截屏内容。


好了,今天就分享到这里,比较的麻烦的地方是需要自己搭建个审计中心,不过对应的镜像文件都有。

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

头像被屏蔽
JM 发表于 2020-6-2 10:37
  
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
新手741261 发表于 2020-6-2 10:52
  
提示: 作者被禁止或删除 内容自动屏蔽
sxfusr 发表于 2020-6-3 00:29
  
点赞学习,感谢分享
头像被屏蔽
新手612152 发表于 2020-6-3 10:15
  
提示: 作者被禁止或删除 内容自动屏蔽
发表新帖
热门标签
全部标签>
新版本体验
纪元平台
功能体验
每日一问
安装部署配置
标准化排查
GIF动图学习
高手请过招
产品连连看
【 社区to talk】
社区新周刊
每日一记
技术笔记
用户认证
技术顾问
SDP百科
玩转零信任
技术晨报
排障那些事
升级&主动服务
安全效果
行业实践
信服课堂视频
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
西北区每日一问
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
产品解析
关键解决方案

本版版主

2
1
0

发帖

粉丝

关注

646
14
36

发帖

粉丝

关注

本版达人