
TL;DR Kui teie ettevÔtte mobiilseadmetes on vajalik viirusetÔrje, siis teete kÔike valesti ja viirusetÔrje ei aita teid.
See postitus on tulemus intensiivsetest aruteludest selle ĂŒle, kas ettevĂ”tte mobiiltelefonidel on viirusetĂ”rjet vaja, millal see töötab ja millal on see kasutu. Artiklis kĂ€sitletakse ohumudeleid, mille eest viirusetĂ”rje teoreetiliselt peaks kaitsma.
ViirusetÔrjetootjad suudavad sageli veenda ettevÔtte kliente, et viirusetÔrje suurendab nende turvalisust, kuid enamikul juhtudel on see illusoorne kaitse, mille tÔttu vÀheneb nii kasutajate kui ka administraatorite valvsus.
Ăige ettevĂ”tte infrastruktuur
Kui ettevĂ”ttes on kĂŒmneid vĂ”i isegi tuhandeid töötajaid, pole iga kasutaja seadme kĂ€sitsi seadistamine vĂ”imalik. Seade seadistused vĂ”ivad igapĂ€evaselt muutuda, uusi töötajaid tuleb, nende mobiiltelefonid ja sĂŒlearvutid saavad kahjustada vĂ”i kaovad. LĂ”pptulemusena seisnes adminnide töö uute seadistuste igapĂ€evases juurutamises töötajate seadmetes.
Töölauaarvutites on seda probleemi juba ammu lahendatud. Windowsi maailmas toimub see tavaliselt Active Directory kaudu, kesksel autentimissĂŒsteemi (Single Sign In) abil jne. Kuid nĂŒĂŒd on kĂ”igil töötajatel arvutite kĂ”rval nutitelefonid, kus toimub suur osa tööprotsessidest ja kus hoitakse olulisi andmeid. Microsoft pĂŒĂŒdis liita oma Windows Phone telefonid ĂŒhtseks ökosĂŒsteemiks Windowsiga, kuid see idee suri koos Windows Phone'i ametliku surmaga. SeetĂ”ttu tuleb Ă€rikeskkonnas igal juhul valida Androidi ja iOSi vahel.
Praegu on Ă€rikeskkonnas töötajate seadmete haldamiseks populaarne UEM (Unified Endpoint Management) kontseptsioon. See on keskne mobiilseadmete ja töölauaarvutite haldussĂŒsteem.

Keskne seadmehaldus (Unified Endpoint Management)
UEM sĂŒsteemiadministraator saab seadmete jaoks kehtestada erinevaid poliitikaid. NĂ€iteks lubada kasutajal seadme ĂŒle suurem vĂ”i vĂ€iksem kontroll, rakenduste installimine kolmandate osade allikatest jne.
Mida UEM teha saab:
Halda kĂ”iki seade seadeid â administraator vĂ”ib tĂ€ielikult keelata kasutajal seade seadete muutmise ja neid kaugjuhtida.
Kontrollida rakendusi seadmes â lubada rakenduste installimise vĂ”imalust seadmes ja automaatselt installida rakendusi kasutaja teadmata. Samuti vĂ”ib administraator keelata vĂ”i lubada rakenduste installimist rakenduste poest vĂ”i usaldamatest allikatest (APK-failide puhul Androidis).
Kaugblokeerimine â juhul, kui telefon on kadunud, saab administraator seadme blokeerida vĂ”i andmeid kustutada. MĂ”ned sĂŒsteemid vĂ”imaldavad samuti mÀÀrata automaatset andmete kustutamist, kui telefon ei ole N tunni jooksul serveriga ĂŒhendust saanud, et vĂ€listada vĂ”imalust offline-hĂ€kkerite ettevĂ”tluseks, kus rĂŒndajad jĂ”uavad SIM-kaardi vĂ€lja vĂ”tta enne, kui server saadab kustutamisjoone.
Koguda statistikat â jĂ€lgida kasutaja aktiivsust, rakenduste kasutamise aega, asukohta, aku taset jne.
Milliseid UEM-e on
On kahe pĂ”himĂ”tteliselt erineva lĂ€henemisega, kuidas keskajalt hallata töötajate nutitelefone: ĂŒhes juhul ostab ettevĂ”te töötajatele seadmed ĂŒhe tootja poolt ja valib tavaliselt sama tarnija juhtimissĂŒsteemi. Teises juhul kasutavad töötajad oma isiklikke seadmeid töö jaoks, millega kaasneb operatsioonisĂŒsteemide, versioonide ja platvormide looduspark.
BYOD (Bring your own device, Too oma seade) â kontseptsioon, kus töötajad kasutavad tööks oma isiklikke seadmeid ja kontosid. MĂ”ned keskse haldustarkvara sĂŒsteemid vĂ”imaldavad lisada teise töö konto ja tĂ€ielikult eraldada andmed isiklike ja tööandmete vahel.

â Apple'i originaalne keskse halduse sĂŒsteem. Suudab hallata ainult Apple'i seadmeid, macOS arvuteid ja iOS telefone. Toetab BYOD-d, luuakse teine isoleeritud keskkond koos teise iCloud-i kontoga.

â vĂ”imaldab hallata Androidi ja Apple iOS telefone, samuti Windows 10 lauaarvuteid. Teatada BYOD toe olemasolust.

â toetab ainult Samsungi mobiilseadmeid. Sellega saab koheselt kasutada ainult .
Tegelikult on UEM-i pakkujaid palju rohkem, kuid me ei kĂ€sitle neid kĂ”iki selles artiklis. Peamine, mida silmas pidada, on see, et sellised sĂŒsteemid juba eksisteerivad ja vĂ”imaldavad administraatoril konfigureerida kasutaja seadmeid vastavalt olemasolevatele ohtudele.
Ohtude mudel
Enne kaitsetööriistade valimist tuleb aru saada, millest me end kaitseme, mis vĂ”ib meie konkreetses olukorras kĂ”ige hullem olla. Ătlematagi selge: meie keha on kerge tulirelvade ja isegi naeltega kahvli jaoks haavatav, kuid me ju ei pane kuuli kaitsvat vestit selga, kui kodust vĂ€lja lĂ€heme. Seega ei kuulu meie ohtude mudeli hulka oht olla tööl kĂ€imise ajal tulistatud, kuigi statistiliselt ei ole see nii uskumatu. Samas teatud tingimustel vĂ”ib kuuli kaitsevesti kandmine olla tĂ€iesti pĂ”hjendatud.
Erinevates ettevÔtetes on ohumudelid erinevad. VÔtame nÀiteks kulleri nutitelefoni, mis toimetab pakki kliendile. Tema nutitelefonis on ainult kohaletoimetamise aadress ja marsruut kaardil. KÔige kohutavam, mis tema andmetega juhtuda vÔib, on kohaletoimetamise aadresside lekkimine.
Aga siin on raamatupidaja nutitelefon. Tal on juurdepÀÀs ettevĂ”tte vĂ”rgule VPN-i kaudu, on installitud ettevĂ”tte kliendipanga rakendus ja salvestatud dokumendid, mis sisaldavad vÀÀrtuslikku teavet. On ilmselge, et nende kahe seadme andmete vÀÀrtus erineb oluliselt ning neid tuleks kaitsta ĂŒsna erinevalt.
Kas viirusetÔrje pÀÀstab meid?
Kahjuks kaob turunduslike lööklausete taga tĂ”eline mĂ”te ĂŒlesannetest, mida viirusetĂ”rje mobiilseadmes tĂ€idab. Proovime ĂŒksikasjalikult aru saada, mida viirusetĂ”rje telefonis teeb.
Turvaauditeerimine
Enamik kaasaegseid mobiilseid viirusetĂ”rjeprogramme teostab seadme turvaseadete auditit. MĂ”nikord nimetatakse sellist auditeerimist âseadme maine kontrolliksâ. ViirusetĂ”rjed peavad seadet turvaliseks, kui on tĂ€idetud neli tingimust:
- Seade ei ole hÀkitud (root, jailbreak).
- Seadmest on mÀÀratud parool.
- Seadmest ei ole USB tÔrkimine lubatud.
- Seadmest ei ole lubatud installida rakendusi mitteusaldusvÀÀrsetest allikatest (sideloading).
Kui seadme kontrollimise tulemusel tunnistatakse seade ebaturvaliseks, teavitab viirusetÔrje selle omanikku ja pakub vÀlja 'ohtliku' funktsionaalsuse keelamise vÔi tehase seadmise, juhul kui avastatakse root vÔi jailbreak.
EttevĂ”tete tava kohaselt ei piisa ainult kasutaja teavitamisest. On vajalik eemaldada ebaturvalised konfiguratsioonid. Selleks tuleb UEM-sĂŒsteemi abil seadistada mobiilseadmetele turvapoliitikad. Ja root'i/jailbreak'i avastamise korral tuleb kiiresti eemaldada seadme ettevĂ”tteandmed ja blokeerida selle juurdepÀÀs ettevĂ”ttevĂ”rku. Seda on samuti vĂ”imalik teha UEM abil. Ainult pĂ€rast neid protseduure saab mobiilseadet pidada turvaliseks.
Viiruste otsimine ja eemaldamine
Vastupidiselt levinud arvamusele, et iOS-i ei eksisteeri viirusi, ei ole see tÔsi. Looduses on ikka veel levinud exploit'id vanade iOS-i versioonide jaoks, mis brauserite haavatavuste Àrakasutamise kaudu. Samas, iOS-i arhitektuuri tÔttu on selle platvormi jaoks viirusetÔrje arendamine vÔimatu. Peamine pÔhjus on see, et rakendused ei saa ligipÀÀsu installitud rakenduste nimekirjale ning neil on failidele juurdepÀÀsu osas palju piiranguid. Installitud iOS-rakenduste nimekirja saab kÀtte ainult UEM, kuid isegi UEM ei saa failidele juurde pÀÀseda.
Androidi puhul on olukord teine. Rakendused saavad teavet seadmes installitud rakenduste kohta. Need saavad isegi ligipÀÀsu nende jaotustele (nÀiteks Apk Extractor ja tema analoogid). Androidi rakendustel on ka vÔimalus ligipÀÀsuks failidele (nÀiteks Total Commander jne). Androidi rakendusi on vÔimalik dekodeerida.
Selliste vÔimalustega nÀib loogiline jÀrgnev viirusetÔrje algoritm:
- Rakenduste kontrollimine
- Saada installitud rakenduste nimekiri ja nende jaotuste kontrollsummad (KS).
- Kontrollida rakendusi ja nende KS-e esmalt kohalikus, seejÀrel globaalses andmebaasis.
- Kui rakendus on tundmatu, edastada selle jaotus globaalsesse andmebaasi analĂŒĂŒsiks ja dekodeerimiseks.
- Failide kontrollimine, viiruslike allkirjade otsimine
- Kontrolli KSu faile kohalikus, seejÀrel globaalsetes andmebaasides.
- Kontrolli kohalikke ja seejÀrel globaalseid andmebaase, et leida failides ohtlikku sisu (skripte, ekspluite jne).
- Kui leitakse pahavara, teata kasutajale ja/vÔi blokeeri kasutaja juurdepÀÀs pahavara suhtes ja/vÔi edasta teave UEM-ile. Teabe edastamine UEM-ile on vajalik, kuna viirusetÔrje ei saa pahavara seadmest iseseisvalt eemaldada.
KĂ”ige rohkem tekitab muret vĂ”imalus edastada rakenduste distribuutoreid seadmega vĂ€listesse serveritesse. Ilma selleta ei saa realiseerida antivirusetootjate lubatud âkĂ€itumisanalĂŒĂŒsiâ, kuna seadmes ei saa rakendust kĂ€ivitada eraldi âliivakastisâ ega teostada selle dekompileerimist (kui tĂ”hus see ka ei oleks, kui kasutada obfuskeeringut â see on eraldi keeruline teema). Teisest kĂŒljest vĂ”ivad töötajate mobiilseadmetes olla installitud ettevĂ”tte rakendused, mis antiviruselt teadmata, kuna neid ei ole Google Play'is. Nendes mobiilrakendustes vĂ”ivad olla tundlikud andmed, mille tĂ”ttu ei paigaldata neid avalikku poodi. Selliste distribuutorite edastamine antivirusetootjale tundub ebaausa turvalisuse seisukohalt. On mĂ”istlik lisada need eranditesse, kuid ma ei tea seni sellise mehhanismi olemasolust.
Malware, millel ei ole root-Ôigusi, vÔib
1. Joonistada rakenduse peale oma nĂ€htamatu akna vĂ”i integreerida oma klaviatuur, et kopeerida kasutaja sisestatud andmeid â kontoandmed, pangakaardid jne. Viimane nĂ€ide â haavatavus , mille abil on vĂ”imalik asendada avatud rakenduse ekraan ja seelĂ€bi saada juurdepÀÀs kasutaja sisestatud andmetele. Kasutaja jaoks tĂ€hendab see vĂ”imalust, et Google'i konto varastatakse koos seadme varukoopiate ja pangakaardiandmetega. Organisatsiooni jaoks on see aga oluline, et mitte kaotada oma andmeid. Kui andmed asuvad rakenduse privaatses mĂ€lus ja ei ole Google'i varukoopias, siis pahavara ei pÀÀse neile juurde.
2. Andmete saamine avalikes kataloogides â allalaadimised, dokumendid, galerii. Nendes kataloogides ei ole soovitatav hoida ettevĂ”tte jaoks vÀÀrtuslikku teavet, kuna igasuguseid rakendusi vĂ”ib nendele ligi pÀÀseda. Ja kasutaja saab alati jagada konfidentsiaalset dokumenti mis tahes kergesti kĂ€ttesaadava rakenduse kaudu.
3. Kasutajale reklaamidega tĂŒĂŒtamine, bitcoini kaevandamine, osalemine botnetis jne.. See vĂ”ib negatiivselt mĂ”jutada kasutaja ja/vĂ”i seadme toimivust, kuid ei kujuta endast ohtu ettevĂ”tte andmetele.
Root-i Ôigustega pahavara vÔib teha kÔike. Need on haruldased, kuna kaasaegsete Android-seadmete hÀkkimine rakenduse kaudu on praktiliselt vÔimatu. Viimane sarnane haavatavus avastati 2016. aastal. See on kuulus Dirty COW, mis sai numbriks . Oluline on see, et kui kahtlustatakse hÀkkimist, kustutab UEM klient kogu ettevÔtte teabe seadmest, seega on ettevÔtte maailmas selliste pahavara andmete edukaks varguseks tÔenÀosus madal.
Pahavaratooted vĂ”ivad kahjustada nii mobiilseadet kui ka ettevĂ”ttesiseseid sĂŒsteeme, millele tal on juurdepÀÀs. Vaatame neid stsenaariume lĂ€hemalt.
Mobiilseadmele vÔib kahju tekitada nÀiteks siis, kui alla laadida pilt, mis avamisel vÔi taustapildina seadme "kiviks" teeb vÔi selle taaskÀivitab. TÔenÀoliselt kahjustab see seadet vÔi kasutajat, kuid andmete privaatsusele see ei mÔju. Kuigi erandeid on.
Hiljuti arutati haavatavust . On vĂ€idetud, et selle abil on vĂ”imalik pÀÀseda Samsungi mobiilseadmete konsooli, kui see on nakatunud pildi kaudu, mis saadetakse e-posti, messengeri vĂ”i MMS-i kaudu. Kuigi pÀÀs konsoolile tĂ€hendab juurdepÀÀsu ainult avalike kataloogide andmetele, kus konfidentsiaalset teavet ei peaks olema, seab see kasutajate isikuandmete privaatsuse ohtu, mis on kasutajaid hirmutanud. Kuigi tegelikult on seadmete rĂŒndamine vĂ”imalik ainult MMS-i kaudu. Eduka rĂŒnnaku jaoks tuleb saata 75 kuni 450 (!) sĂ”numit. ViirusetĂ”rje ei aita siin, kuna tal puudub ligipÀÀs sĂ”numite logile. Selle kaitsmiseks on vaid kaks vĂ”imalust. Uuendada operatsioonisĂŒsteemi vĂ”i blokeerida MMS. Esimese variandi puhul vĂ”ib kaua oodata ning mitte oodata, kuna seadme tootjad ei vĂ€ljastada uuendusi kĂ”igile seadmetele. MMS-i vastuvĂ”tmise vĂ€ljalĂŒlitamine on antud juhul palju lihtsam.
EttevĂ”tete sĂŒsteemidele vĂ”ivad kahju tekitada failid, mis on edastatud mobiilseadmetest. NĂ€iteks mobiilseadmest vĂ”ib olla nakkusohtlik fail, mis ei saa seadet kahjustada, kuid vĂ”ib nakatada Windowsi arvuti. Kasutaja saadab sellise faili oma kolleegile e-postiga. Kui too avab selle arvutis, vĂ”ib see nakatada. Kuid selle rĂŒnnakutee ees seisab vĂ€hemalt kaks viirusetĂ”rjet â ĂŒks e-posti serveris ja teine vastuvĂ”tja arvutis. Kolmanda viirusetĂ”rje lisamine mobiilseadmest tundub kĂŒllaltki paranoidne.
Nagu selgelt nÀha, esindavad ettevÔtte digitaalses maailmas suurimat ohtu Ôiguste vÀhemustega pahavara. Kust need mobiilseadmest tuleneda vÔivad?
KĂ”ige sagedamini installitakse neid sideloadingu, adb vĂ”i kolmandate osapoolte kaupluste kaudu, mis peaksid mobiilseadmetes, mis pÀÀsevad ettevĂ”tte vĂ”rku, olema keelatud. JĂ€rele jÀÀb kaks vĂ”imalust pahavara sisenemiseks â Google Play kaudu vĂ”i UEM-i kaudu.
Enne Google Play'sse avaldamist lĂ€bivad kĂ”ik rakendused kohustusliku kontrolli. Kuid rakenduste puhul, millel on vĂ€he installatsioone, toimub kontroll sageli inimeste osaluseta, vaid automaatreĆŸiimis. Seega satub Google Play'sse mĂ”nikord pahavara, kuid ikkagi mitte sageli. Antiviirus, mille andmebaasid uuendatakse Ă”igeaegselt, suudab tuvastada seadmes pahavara sisaldavad rakendused varem kui Google Play Protect, mis jÀÀb antiviirusandmebaaside vĂ€rskendamise kiirusest maha.
UEM vĂ”ib mobiilseadmele paigaldada mis tahes rakenduse, sealhulgas pahavara, seega tuleb iga rakendust eelnevalt kontrollida. Rakendusi saab kontrollida nii arendamise kĂ€igus staatilise ja dĂŒnaamilise analĂŒĂŒsi tööriistade abil kui ka otse enne levitamist spetsialiseeritud "liivakastide" ja/vĂ”i antiviiruslahenduste abil. Oluline on, et rakendust kontrollitakse ĂŒhe korra enne UEM-iga laadimist. Seega ei ole ka sel juhul mobiilseadmes antiviirus vajalik.
VÔrgukaitse
VĂ”rgukaitse koostises vĂ”ib sĂ”ltuvalt viirusetĂ”rje tootjast pakkuda ĂŒhte vĂ”i mitut jĂ€rgmistest funktsioonidest.
URL-filterdamist kasutatakse eesmÀrgiga:
- Blokeerida liiklust vastavalt ressursside kategooriatele. NĂ€iteks, et keelata uudiste vĂ”i muu mittetööstusliku sisu vaatamine enne lĂ”unat, kui töötaja on kĂ”ige efektiivsem. Praktikas toimib blokkimine sageli mitmete piirangutega â viirusetĂ”rje tootjatel ei Ă”nnestu alati Ă”igel ajal uuendada ressursside kategooriate nimistuid, arvestades paljude "peeglite" olemasolu. Lisaks on anonĂŒĂŒmiseerijad ja Opera VPN, millele blokeering sageli ei laiene.
- Kaitse kalapĂŒĂŒgi vĂ”i sihthostide asendamise eest. Selle URL-i jaoks kontrollitakse seadmesse suunatud linkide ja ressursside (sealhulgas vĂ”imalike mitme suunamise) kaudu, et need vastaksid viirusetĂ”rje andmebaasile. Samuti kontrollitakse domeeninime, sertifikaati ja IP-aadressi mobiiliseadmest usaldusvÀÀrse serveri vastu. Kui klient ja server saavad erinevaid andmeid, vĂ”ib see viidata kas MITM-le ("mees keset", man-in-the-middle) vĂ”i liikluse blokeerimisele viirusetĂ”rje, erinevate proxy-de vĂ”i veebifilterite kaudu, millega mobiilne seade on ĂŒhendatud. On keeruline kindlalt öelda, kas keegi on keset sekkumas.
Mobiilse liikluse kaitsmiseks ehitavad antivirused kas VPN-i vÔi kasutavad Accessibility API (rakenduste liidest, mis on mÔeldud puuetega inimestele). Samuti ei ole mitme VPN-i samaaegne töö mobiilseadmes vÔimalik, seega ei saa ettevÔtetes VPN-i kaitset, mis loob oma VPN-i, rakendada. Antiviruse VPN ei toimi ettevÔtte VPN-iga koos, mida kasutatakse ettevÔtte vÔrku juurdepÀÀsuks.
Antiviruse ligipÀÀs Accessibility API-le toob endaga kaasa teise ohu. Accessibility API-le ligipÀÀs tĂ€hendab tegelikult lubamist teha kasutaja eest mida iganes â nĂ€ha seda, mida kasutaja nĂ€eb, teostada toiminguid rakendustes kasutaja asemel jne. Arvestades, et kasutaja peab antibakteriaalsete vahendite juurde sellise ligipÀÀsu selgelt andma, tĂ”enĂ€oliselt keelduvad nad sellest. VĂ”i kui nad sunditakse, ostavad endale veel ĂŒhe telefoni ilma antiviruse tarkvarata.
TulemĂŒĂŒr
Selle ĂŒldise nimetuse all peituvad kolm funktsiooni:
- VĂ”rgukasutuse statistika kogumine rakenduse ja vĂ”rgu tĂŒĂŒbi (Wi-Fi, mobiilioperaator) lĂ”ikes. Enamik Android-seadmete tootjatest pakuvad neid andmeid rakenduses âSeadedâ. Selle dubleerimine mobiilse viirusetĂ”rje liideses tundub ĂŒlearune. Huvitav vĂ”ib olla koguinformatsioon kĂ”igilt seadmetelt. Seda koguvad ja analĂŒĂŒsivad edukalt UEM-sĂŒsteemid.
- Mobiilse andmehulga piiramine â limiidi seadistamine ja teavitamine selle saavutamisel. Enamik Android-seadmete kasutajatest pÀÀseb nendele funktsioonidele ligi rakenduses âSeadedâ. Keskne piirangute seadistamine on UEM-i, mitte viirusetĂ”rje ĂŒlesanne.
- Sisuliselt tulemĂŒĂŒri (firewall) funktsioon. TeisisĂ”nu, juurdepÀÀsu blokeerimine teatud IP-aadressidele ja portidele. Arvestades DDNS-i kĂ”igil populaarsetel ressurssidel ja vajadust nende eesmĂ€rkide jaoks VPN-i aktiveerimise jĂ€rele, mis, nagu eespool mainitud, ei saa töötada samaaegselt pĂ”hivĂ”rguga, tundub see funktsioon ettevĂ”tte praktikas rakendatav mitte olevat.
Wi-Fi usaldusvÀÀrsuse kontroll
Mobiilinvastased viirusetĂ”rjeprogrammid saavad hinnata Wi-Fi vĂ”rkude turvalisust, millega mobiilseade ĂŒhildub. VĂ”ib eeldada, et kontrollitakse krĂŒpteerimise olemasolu ja tugevust. Sellega seonduvalt kasutavad tĂ€napĂ€evased programmid tundlike andmete edastamiseks krĂŒpteerimist. SeetĂ”ttu, kui mĂ”ni programm on haavatav kanali tasemel, on selle kasutamine ohtlik igasuguste internetikanalite kaudu, mitte ainult avalikus Wi-Fi-vĂ”rgus.
SeetĂ”ttu ei ole avalik Wi-Fi, sealhulgas ilma krĂŒpteerimiseta, ohtlikum ega vĂ€hem turvaline kui muud krĂŒpteerimata usaldusvÀÀrsed andmeedastuse kanalid.
RĂ€mpsposti kaitse
Kaitse seisneb enamasti sisse tulevate kĂ”nede filtreerimises, kasutaja mÀÀratud nimekirja vĂ”i tuntud spĂ€mmijate nimekirja alusel, kes lĂ”putult tĂŒĂŒtavad kindlustuste, laenude ja teatri kutsetega. Kuigi nad ei helista isoleerimise ajal, hakkavad nad peagi jĂ€lle. Filtreeritavad on ĂŒksnes kĂ”ned. SĂ”numid kaasaegsetes Android telefonides ei kuulu filtreerimise alla. Arvestades, et spĂ€mmijad muudavad pidevalt oma numbreid ja tekstikanalite (SMS, messengeri) kaitse on vĂ”imatu, on see funktsionaalsus pigem turunduslik kui praktiline.
Varuvastane kaitse
Kaugtoimingute teostamine mobiilseadmest kaotuse vÔi varguse korral. Alternatiiv teenustele Find My iPhone ja Find My Device vastavalt Apple'i ja Google'i poolt. Erinevalt oma analoogidest ei saa viirusetÔrje tootjate teenused pakkuda seadme lukustamist, kui kurjategijal on Ônnestunud see taastada tehase seadete juurde. Kuid kui seda pole veel juhtunud, saab seadmest eemalt teha jÀrgmist:
- Lukustada. Kaitse, mis on suunatud tobedale vargale, kuna seadme tehase seadete taastamine recovery kaudu on lihtne.
- Selgitage seadme koordinaate. See on kasulik, kui seade on hiljuti kadunud.
- KĂ€ivitage heli, et leida seade, kui see on ĂŒlestĂ”stetud reĆŸiimis.
- Taasta seade algseadetele. See on mÔttekas olukordades, kus kasutaja tunnistab, et seade on pöördumatult kadunud, kuid ei soovi, et sellel salvestatud andmed avalikuks saaksid.
- Tehke foto. Fotografeerige rĂŒndajat, kui ta hoiab telefoni kĂ€es. See on kĂ”ige kahtlasem funktsionaalsus â rĂŒndajal on vĂ€he tĂ”enĂ€osus telefoni valgel taustal imetleda. Kuid rakendus, mis vĂ”ib kaamerat mĂ€rkamatult juhtida, pilte teha ja neid enda serverisse saata, tekitab pĂ”hjendatud muret.
Kaugjuhtimise teostamine on igas UEM sĂŒsteemis pĂ”hiline. Ainus, mis puudub, on kaugfotograafia. See on kindel viis, et kasutajad vĂ”tavad pĂ€rast tööpĂ€eva lĂ”ppu oma telefonidest akud vĂ€lja ja asetavad need Faraday kotti.
Mobilsete antiviiruse funktsioonid on saadaval ainult Android-seadmetes. iOS-i seadmetes saab neid toiminguid teostada ainult UEM. iOS-seadmes vĂ”ib olla ainult ĂŒks UEM â see on iOS-i arhitektuuriline eripĂ€ra.
JĂ€reldused
- Kasutaja olukord, kus ta vÔib oma telefonile pahavara paigaldada, ei ole lubatud.
- Ăigesti seadistatud UEM ettevĂ”tte seadmes vĂ€listab vajaduse antiviiruse jĂ€rele.
- Kui operatsioonisĂŒsteemis kasutatakse 0-pĂ€eva haavatavusi, on antiviirus kasutult. See suudab vaid administraatorile nĂ€idata, et seade on haavatav.
- Antiviirus ei saa tuvastada, kas haavatavust kasutatakse. Samuti ei saa see vĂ€lja anda vĂ€rskendust seadmele, mille tootja ei pakku juba turvalisuse vĂ€rskendusi. KĂ”ige rohkem â see on aasta, kaks.
- Kui kÔrvale jÀtta regulatiivsete nÔudmiste ja turunduse vajadused, on ettevÔtete mobiilsed antiviirused vajalikud ainult Android-seadmetes, kus kasutajatele on saadaval Google Play ja vÔimalus installida rakendusi kolmandatest allikatest. Muudel juhtudel ei ole antiviiruste kasutamise efektiivsus suurem kui platseebo.

Allikas: habr.com
