Wie kann CrowdStrike EDR auf Mobilgeräten eingesetzt werden?
CrowdStrike Falcon kann auf Smartphones entweder über eine MDM-Lösung oder manuell per QR-Code installiert werden. So funktioniert es:
- Automatisierte Bereitstellung per MDM
- Manuelle Bereitstellung
- Gut zu wissen: Datenschutz und private Nutzung auf dem Diensthandy
1. Automatisierte Bereitstellung per MDM
Die MDM-Bereitstellung ist für mehrere Dutzend Lösungen vorkonfiguriert verfügbar, bleibt aber auch kompatibel mit nicht gelisteten Lösungen
✅ Schritte zur Durchführung :
Kontaktieren Sie unser Team unter protect@stoik.io
Wir stellen Ihnen eine passende Konfigurationsdatei für Ihre MDM-Lösung zur Verfügung
Integrieren Sie diese Datei in Ihre MDM-Konsole, um die Installation auf den Zielgeräten auszulösen
2. Manuelle Bereitstellung
Wenn Sie keine MDM-Lösung verwenden, können Sie die Installation auch manuell durchführen:
📩 Schritte für den Administrator :
- Senden Sie die Liste der E-Mail-Adressen der betreffenden Benutzer an protect@stoik.io
- Jeder Benutzer erhält einen personalisierten QR-Code
📲 Schritte für den Benutzer :
- Laden Sie die App CrowdStrike Falcon aus dem App Store (iOS) oder dem Play Store (Android) herunter
2. Den erhaltenen QR-Code scannen
3. Der EDR wird automatisch installiert
3. Gut zu wissen: Datenschutz und private Nutzung auf dem Diensthandy
Was passiert, wenn der Benutzer sein Diensthandy auch privat nutzt?
- Android
- Zwei getrennte Umgebungen (beruflich/privat) können durch eine Softwaretrennung eingerichtet werden (z. B. zwei Play Stores)
- In diesem Fall wird keine private Nutzung eingeschränkt, da CrowdStrike nur in der beruflichen Umgebung installiert ist
⚠️ Zwei SIM-Karten ≠ zwei getrennte Umgebungen : Es handelt sich weiterhin um eine einzige Umgebung
- iOS
- CrowdStrike kann keine Apps blockieren
- Die Installation ist nicht-invasiv und konzentriert sich auf die Erkennung risikobehafteter Verhaltensweisen
Was blockiert der mobile EDR konkret?
Gemäß der Stoïk Mobile-Richtlinie werden ausschließlich folgende Elemente blockiert:
-
Schadhafte IP-Adressen und Domains
-
Als gefährlich eingestufte Anwendungen
👀 Die Funktion zur Anzeige installierter Anwendungen ist nicht aktiviert.