Anti-virus-yada mobiladu ma shaqeeyaan

Anti-virus-yada mobiladu ma shaqeeyaan
TL, DR Haddii aaladaha mobilada ee shirkadu ay u baahan yihiin fayraska, markaa waxaad samaynaysaa wax kasta oo khaldan oo ka hortagku kuma caawin doono.

Qoraalkan ayaa ka dhashay dood kulul oo ku saabsan in Virus-ka looga baahan yahay teleefannada gacanta ee shirkadda, xaaladaha uu shaqeeyo, iyo xaaladaha aanu faa'iido lahayn. Maqaalku wuxuu eegayaa moodooyinka khatarta ah ee, aragti ahaan, antivirus waa inuu ka ilaaliyaa.

Iibiyeyaasha fayraska ayaa inta badan maamula inay ka dhaadhiciyaan macaamiisha shirkadda in antivirus uu si weyn u wanaajin doono ammaankooda, laakiin inta badan tani waa ilaalin dhalanteed ah, taas oo kaliya yaraynaysa feejignaanta isticmaalayaasha iyo maamulayaasha labadaba.

Kaabayaasha dhaqaalaha ee saxda ah

Marka shirkadu leedahay tobanaan ama xitaa kumanaan shaqaale ah, suurtagal maaha in gacanta lagu habeeyo qalab kasta oo isticmaala. Dejinta ayaa isbedeli karta maalin kasta, shaqaale cusub ayaa soo gala, telefoonadooda gacanta iyo laptop-yada ayaa jaban ama lumaya. Natiijo ahaan, dhammaan shaqada maamulayaasha waxay ka koobnaan doontaa hawl gelinta maalinlaha ah ee goobaha cusub ee qalabka shaqaalaha.

Dhibaatadan waxay bilaabatay in lagu xalliyo kombayutarada miiska wakhti dheer ka hor. Dunida Windows, maaraynta noocan oo kale ah waxay badanaa ku dhacdaa iyadoo la adeegsanayo Hagaha Firfircoon, nidaamyada xaqiijinta dhexe (Single Sign in), iwm. Laakiin hadda dhammaan shaqaaluhu waxay leeyihiin taleefannada casriga ah ee lagu daray kombuyuutarkooda, taas oo qayb muhiim ah oo ka mid ah hababka shaqada ay dhacdo oo lagu kaydiyo xogta muhiimka ah. Microsoft waxa ay isku dayday in ay ku xidho Windows Phoneskeeda hal nidaam deegaan oo leh Windows, laakiin fikradani waxa ay la dhimatay dhimashada rasmiga ah ee Windows Phone. Sidaa darteed, deegaan shirkadeed, xaalad kasta, waa inaad kala doorataa Android iyo iOS.

Hadda jawiga shirkadeed, fikradda UEM (Maareynta dhibcaha midaysan) ayaa ku jirta si loo maareeyo aaladaha shaqaalaha. Kani waa nidaamka maamulka dhexe ee aaladaha mobilada iyo kombayutarada miiska.
Anti-virus-yada mobiladu ma shaqeeyaan
Maamulka dhexe ee aaladaha isticmaalaha (Maaraynta barta dhamaadka midaysan)

Maamulaha nidaamka UEM wuxuu dejin karaa siyaasado kala duwan aaladaha isticmaalaha. Tusaale ahaan, u oggolaanshaha isticmaalaha in ka badan ama ka yar inuu kantaroolo qalabka, ku rakibida codsiyada ilo dhinac saddexaad, iwm.

Maxay UEM samayn kartaa:

Maamul dhammaan dejinta - maamuluhu wuxuu gabi ahaanba ka mamnuuci karaa isticmaalaha inuu beddelo goobaha qalabka oo uu ka beddelo meel fog.

Kontoroolka software ee qalabka - u oggolow awoodda lagu rakibo barnaamijyada qalabka oo si toos ah u rakibo barnaamijyada iyada oo aan la ogeyn isticmaaluhu. Maamuluhu waxa kale oo uu xannibi karaa ama u oggolaan karaa rakibidda barnaamijyada dukaanka arjiga ama ilo aan la aamini karin (ka faylasha APK ee kiiska Android).

Xiritaanka fog - Haddii taleefoonku lumo, maamulaha ayaa xannibi kara qalabka ama nadiifin kara xogta. Nidaamyada qaar ayaa sidoo kale kuu oggolaanaya inaad dejiso tirtirka xogta tooska ah haddii taleefanku uusan la xiriirin server-ka in ka badan N saacadood, si meesha looga saaro suurtagalnimada isku dayga jabsiga khadka tooska ah markii ay weeraryahannadu u suurtagashay inay ka saaraan SIM-ka ka hor inta aan amarka nadiifinta xogta laga soo dirin server-ka. .

Ururi tirakoob - la soco dhaqdhaqaaqa isticmaalaha, wakhtiga isticmaalka codsiga, goobta, heerka batteriga, iwm.

Waa maxay UEM-yadu?

Waxaa jira laba hab oo kala duwan oo aasaasi ah oo loogu talagalay maareynta dhexe ee taleefannada casriga ah ee shaqaalaha: hal kiis, shirkaddu waxay ka soo iibsataa aaladaha hal soo saaraha shaqaalaha waxayna inta badan ka doorataa nidaamka maaraynta alaab-qeybiye la mid ah. Xaalad kale, shaqaaluhu waxay u isticmaalaan qalabkooda shakhsi ahaaneed shaqada, halkanna xayawaanka nidaamyada hawlgalka, noocyada iyo goobaha ayaa bilaabmaya.

BYOD (Keenso qalabkaaga) waa fikrad ay shaqaaluhu u isticmaalaan qalabkooda gaarka ah iyo xisaabaadka si ay ugu shaqeeyaan. Qaar ka mid ah nidaamyada maamulka dhexe ayaa kuu oggolaanaya inaad ku darto akoon shaqo labaad oo aad si buuxda u kala saartid xogtaada shakhsi ahaan iyo shaqo.

Anti-virus-yada mobiladu ma shaqeeyaan

Maareeyaha Ganacsiga Apple - Nidaamka maamulka dhexe ee Apple ee asalka ah. Waxa kaliya oo maamuli kara aaladaha Apple, kombiyuutarada leh macOS iyo telefoonada iOS. Waxay taageertaa BYOD, abuurista jawi gooni ah oo labaad oo leh akoon iCloud oo kala duwan.

Anti-virus-yada mobiladu ma shaqeeyaan

Google Cloud Endpoint Management - Waxay kuu oggolaaneysaa inaad ku maamusho taleefannada Android iyo Apple iOS, iyo sidoo kale desktop-yada Windows 10. Taageerada BYOD waa lagu dhawaaqay.

Anti-virus-yada mobiladu ma shaqeeyaan
Samsung Knox UEM - Waxay taageertaa aaladaha mobilada Samsung oo keliya. Xaaladdan oo kale, waxaad isla markiiba isticmaali kartaa oo keliya Samsung Mobile Management.

Dhab ahaantii, waxaa jira bixiyeyaasha UEM kale oo badan, laakiin kuma falanqeyn doono dhammaantood maqaalkan. Waxa ugu weyn ee maskaxda lagu hayo waa in nidaamyada noocan oo kale ah ay hore u jireen oo u oggolaadaan maamulaha inuu u habeeyo qalabka isticmaalaha si ku filan qaabka khatarta jira.

Qaabka hanjabaada

Kahor intaanan dooran qalabka ilaalinta, waxaan u baahanahay inaan fahanno waxa aan ka ilaalinayno nafteena, waxa ugu xun ee ku dhici kara kiiskeena gaarka ah. Marka la eego: jidhkeenu si fudud ayuu ugu nugul yahay xabbad iyo xitaa fargeeto iyo ciddiye, laakiin ma xidhno jaakad xabbaddu marka ay guriga ka baxayso. Sidaa darteed, qaabkayaga hanjabaadda kuma jiraan khatarta ah in lagu toogto jidka shaqada, inkasta oo tirakoob ahaan tani aysan macquul ahayn. Waxaa intaa dheer, xaaladaha qaarkood, xidhashada jaakadda rasaastu waa mid gebi ahaanba xaq ah.

Noocyada hanjabaaddu way ku kala duwan yihiin shirkad ilaa shirkad. Aynu soo qaadano, tusaale ahaan, talefanka casriga ah ee xawilaadaha kaas oo u socda si uu u gaadhsiiyo xidhmo macmiilka. Telefoonkiisa casriga ah waxa uu ka kooban yahay oo keliya ciwaanka geynta hadda iyo waddada khariidada. Waxa ugu xun ee ku dhici kara xogtiisa ayaa ah ciwaanada xidhidhiyaha oo daadanaya.

Oo halkan waa taleefanka casriga ah ee xisaabiyaha. Waxa uu marin u heli karaa shabakadda shirkadda VPN, waxa ku rakiban codsiga macmiilka-bangi, waxa uu kaydiyaa dukumentiyo wata macluumaad qiimo leh. Sida cad, qiimaha xogta labadan qalab aad bay u kala duwan yihiin waana in si ka duwan loo ilaaliyo.

Anti-virus ma ina badbaadin doonaa?

Nasiib darro, hal-ku-dhegyada suuq-geynta gadaasheeda waxaa lumaya macnaha dhabta ah ee hawlaha uu antivirus ku qabto aaladda moobilka. Aan isku dayno inaan si faahfaahsan u fahanno waxa antivirusku ku sameeyo taleefanka.

Hantidhawrka Amniga

Inta badan antivirus-yada mobilada ee casriga ah waxay baadhaan goobaha amniga ee qalabka. Hantidhawrkaan waxaa mararka qaarkood loo yaqaan " hubinta sumcadda aaladda." Kahortagayaasha fayraska waxay u tixgeliyaan aalad badbaado leh haddii afar shuruudood la buuxiyo:

  • Qalabka lama jabsado (xidid, jailbreak).
  • Qalabku wuxuu leeyahay furaha sirta ah ee la habeeyey.
  • Qalabaynta USB-ga kuma furna qalabka.
  • Ku rakibida codsiyada ilo aan la aamini karin (dhinac rarista) lagama ogola qalabka.

Haddii, natiijada skaanka, qalabku la ogaado inuu yahay mid aan badbaado lahayn, antivirus-ku wuxuu ogeysiin doonaa milkiilaha wuxuuna soo jeedin doonaa inuu joojiyo shaqada "khatarta ah" ama soo celiyo firmware-ka warshadda haddii ay jiraan calaamado xidid ama jail.

Marka loo eego caadadda shirkadu, kuma filna in la ogeysiiyo isticmaalaha. Habaynta aan badbaadada lahayn waa in meesha laga saaraa Si tan loo sameeyo, waxaad u baahan tahay inaad dejiso siyaasadaha amniga ee aaladaha mobilada adoo isticmaalaya nidaamka UEM. Oo haddii xidid / jeebka la ogaado, waa inaad si dhakhso ah uga saartaa xogta shirkadda oo aad ka joojiso marin u helka shabakadda shirkadda. Tani waxay sidoo kale suurtogal u tahay UEM. Kaliya ka dib hababkan ayaa qalabka moobiilka loo tixgelin karaa badbaado.

Raadi oo ka saar fayraska

Si ka soo horjeeda caqiidada caanka ah ee ah in aysan jirin wax fayras ah oo loogu talagalay iOS, tani run maaha. Weli waxaa jira faa'iidooyin caadi ah oo duurjoogta ah oo loogu talagalay noocyadii hore ee iOS qalabka waxyeeleeya iyada oo loo marayo ka faa'iidaysiga dayacanka browserka. Isla mar ahaantaana, ay sabab u tahay qaab-dhismeedka IOS, horumarinta antiviruses ee madal tani waa wax aan macquul aheyn. Sababta ugu weyn ayaa ah in codsiyada aysan geli karin liiska codsiyada lagu rakibay oo ay leeyihiin xaddidaadyo badan marka la gelayo faylasha. Kaliya UEM ayaa heli karta liiska abka macruufka ee rakiban, laakiin xitaa UEM ma geli karto faylasha.

Android xaaladdu way ka duwan tahay. Codsiyada waxay heli karaan macluumaadka ku saabsan codsiyada lagu rakibay aaladda. Waxay xitaa heli karaan qaybintooda (tusaale ahaan, Apk Extractor iyo analogues). Codsiyada Android sidoo kale waxay awood u leeyihiin inay galaan faylasha (tusaale ahaan, Taliyaha Guud, iwm.). Codsiyada Android waa la kala diri karaa

Awoodahaas oo kale, algorithm anti-virus-ka soo socda ayaa u muuqda mid macquul ah:

  • Hubinta codsiyada
  • Hel liiska codsiyada la rakibay iyo jeegaga jeegaga (CS) ee qaybintooda.
  • Hubi codsiyada iyo CS-kooda marka hore gudaha gudaha ka dibna gudaha kaydinta xogta caalamiga ah.
  • Haddii codsiga aan la garanayn, u wareeji qaybintiisa kaydka xogta caalamiga ah si loo falanqeeyo oo loo kala furfuro.

  • Hubinta faylasha, raadinta saxeexyada fayraska
  • Hubi faylasha CS gudaha gudaha, ka dibna gudaha kaydka xogta caalamiga ah.
  • Hubi faylasha waxa ku jira aan badbaado lahayn (qoritaannada, ka faa'iidaysiga, iwm.) addoo isticmaalaya xog ururin maxalli ah iyo ka dib caalami ah.
  • Haddii malware la ogaado, ogaysii isticmaalaha oo/ama xannibi gelitaanka isticmaalaha malware-ka iyo/ama u gudbi macluumaadka UEM. Waa lagama maarmaan in macluumaadka loo wareejiyo UEM sababtoo ah fayraska si madax-banaan ugama saari karo malware-ka qalabka.

Walaaca ugu weyni waa suurtagalnimada wareejinta qaybinta software-ka aaladda una wareejinaya server-ka dibadda ah. Taas la'aanteed, suurtagal maaha in la hirgeliyo "falanqaynta dabeecadda" ee ay sheeganayaan soo-saarayaasha antivirus, sababtoo ah Qalabka, ma ku wadi kartid codsiga "sand-sand" gaar ah ama ma dumin kartid (sida ay waxtar u leedahay marka la isticmaalayo qarsoodi waa su'aal adag oo gooni ah). Dhanka kale, codsiyada shirkadu waxay ku rakiban karaan aaladaha mobilada ee shaqaalaha ee aan la aqoon anti-virus sababtoo ah kuma jiraan Google Play. Barnaamijyadan mobaylka waxaa ku jiri kara xog xasaasi ah taasoo sababi karta in abkan aan lagu qorin dukaanka dadwaynaha. U wareejinta qaybinta noocan oo kale ah soo saaraha antivirus waxay u muuqataa mid khaldan marka loo eego dhinaca amniga. Waa macno in lagu daro kuwa ka reeban, laakiin ma garanayo jiritaanka habkan oo kale weli.

Malware aan lahayn mudnaanta xididka ayaa kara

1. Ku sawir daaqadaada aan la arki karin dusheeda codsiga ama dhaqan geli kiiboodhkaga gaarka ah si aad u koobiyayso xogta uu isticmaaluhu galiyay - xuduudaha xisaabaadka, kaararka bangiga, iwm. Tusaalaha dhow waa baylahda. CVE-2020-0096, iyada oo la kaashanayo taas oo ay suurtogal tahay in la beddelo shaashadda firfircoon ee codsiga oo markaa la helo xogta isticmaala-gelitaanka. Isticmaalaha, tani waxay ka dhigan tahay suurtagalnimada xatooyada akoontiga Google oo leh helitaanka kaydinta qalabka iyo xogta kaararka bangiga. Ururka, markeeda, waa muhiim in aan la lumin xogtiisa. Haddii xogtu ay ku jirto xusuusta gaarka ah ee codsiga oo aanay ku jirin kaydka Google, markaa malware ma awoodo inuu galo.

2. Hel xogta ee hagayaasha dadweynaha – downloads, documents, gallery. Laguma talin in lagu kaydiyo macluumaadka qiimaha leh ee shirkadda tusahan sababtoo ah codsi kasta wuu heli karaa. Isticmaalaha laftiisa ayaa had iyo jeer awoodi doona inuu wadaago dukumeenti qarsoodi ah isagoo isticmaalaya codsi kasta oo la heli karo.

3. Isticmaalaha ka cadhaysii xayaysiisyada, bitcoins-ka miinada, qayb ka noqo botnet, iwm.. Tani waxay saameyn xun ku yeelan kartaa adeegsadaha iyo/ama waxqabadka aaladda, laakiin khatar uma keeni doonto xogta shirkadda.

Malware oo leh mudnaanta xididka ayaa suurtogal ah inay wax walba qabato. Waa naadir sababtoo ah jabsiga aaladaha casriga ah ee Android iyadoo la adeegsanayo codsi waa wax aan macquul aheyn. Markii ugu dambaysay ee la ogaaday baylahda noocan oo kale ah waxay ahayd 2016. Kani waa lo'da wasakhda leh, ee la siiyay lambarka CVE-2016-5195. Furaha halkan ayaa ah in haddii ay ogaato calaamadaha tanaasulka UEM, macmiilku wuxuu ka tirtiri doonaa dhammaan macluumaadka shirkadda aaladda, sidaa darteed suurtagalnimada xatooyo xog guul leh iyadoo la adeegsanayo malware-ka adduunka shirkaduhu waa hooseeyaa.

Faylasha xaasidnimada leh waxay dhaawici karaan labadaba aaladda mobaylka iyo nidaamyada shirkadda ee ay geli karto. Aynu si faahfaahsan u eegno xaaladahan.

Waxyeelada aalada mobaylka waxa sababi karta, tusaale ahaan, hadii aad sawir ku soo dejiso, kaas oo marka la furo ama marka aad isku daydo in aad ku rakibto gidaarka, u roga aaladda β€œleben” ama dib u kicisa. Tani waxay u badan tahay inay waxyeelayso qalabka ama isticmaalaha, laakiin ma saamayn doonto xogta gaarka ah. Inkastoo ay jiraan waxyaabo ka reeban.

Nuglaanta ayaa dhawaan laga hadlay CVE-2020-8899. Waxaa lagu eedeeyay in loo isticmaali karo in lagu galo konsole-ka aaladaha mobilada ee Samsung iyadoo la adeegsanayo sawir buka oo lagu soo diro iimaylka, fariin degdeg ah ama MMS. In kasta oo gelitaanka konsole ay ka dhigan tahay in la awoodo oo keliya in lagu galo xogta hagayaasha dadweynaha halka macluumaadka xasaasiga ahi aanay ahayn in uu ahaado, gaar ahaan xogta gaarka ah ee isticmaalayaasha waa la carqaladaynayaa taasina waxa ay cabsi galisay isticmaalayaasha. Inkasta oo dhab ahaantii, ay suurtogal tahay oo kaliya in la weeraro qalabka adoo isticmaalaya MMS. Oo si aad u guulaysato weerarka waxaad u baahan tahay inaad ka dirto 75 ilaa 450 (!) fariimo. Kahortagga fayraska, nasiib darro, kuma caawin doono halkan, sababtoo ah ma laha marin u helida diiwaanka fariinta. Si taas looga hortago, waxaa jira laba doorasho oo keliya. Cusbooneysii OS ama xannib MMS Waxaad sugi kartaa wakhti dheer doorashada koowaad mana sugin, sababtoo ah... Soosaarayaasha aaladaha uma sii daayaan cusboonaysiinta aaladaha oo dhan. Deminta soo dhaweynta MMS kiiskan aad ayey u fududahay.

Faylasha laga soo wareejiyo aaladaha moobaylka waxay dhibaato u keeni karaan nidaamyada shirkadaha. Tusaale ahaan, waxa jira fayl buka oo ku jira aaladda gacanta oo aan waxyeello u gaysan karin aaladda, laakiin wax yeeli karta kombiyuutarka Windows-ka. Isticmaaluhu wuxuu faylka noocaas ah ugu soo diraa email ahaan saaxiibkiis. Wuxuu ka furay kombuyuutarka, sidaas darteed, wuu qaadsiin karaa. Laakin ugu yaraan laba antiviruses ayaa hor istaaga weerarkan vector-ka mid ah server-ka iimaylka, kan kalena kombayutarka qaataha. Ku darista fayraska saddexaad ee silsiladdan aaladda moobaylka waxay u muuqataa mid naxdin leh.

Sida aad arki karto, khatarta ugu weyn ee adduunka dhijitaalka ah ee shirkadda waa malware oo aan lahayn mudnaanta xididka. Halkee ayay ka iman karaan mobaylka?

Inta badan waxaa lagu rakibaa iyadoo la isticmaalayo dhinac-loading, adb ama dukaamada dhinac saddexaad, taas oo ah in laga mamnuuco aaladaha mobilada ee marin u helka shabakada shirkadaha. Waxaa jira laba ikhtiyaar oo malware ah inuu ka yimaado: Google Play ama UEM.

Kahor inta aan lagu daabicin Google Play, dhammaan arjiyada ayaa mara xaqiijinta qasabka ah. Laakiin codsiyada leh tiro yar oo rakibo ah, jeegaggu inta badan waxaa la sameeyaa iyada oo aan faragelin bini'aadmin, kaliya habka tooska ah. Sidaa darteed, mararka qaarkood malware-ku wuxuu galo Google Play, laakiin wali maahan inta badan. Anti-virus-ka xogtiisa la cusboonaysiiyay wakhtiga ku habboon waxa uu awood u yeelanayaa in uu ogaado codsiyada leh malware-ka aaladda ka hor Google Play Protect, kaas oo wali dib uga dhacaya xawaaraha cusboonaysiinta kaydka antivirus.

UEM waxay ku rakibi kartaa codsi kasta aaladda gacanta, oo ay ku jirto. malware, markaa codsi kasta waa in marka hore la sawiraa. Codsiyada waa la eegi karaa labadaba inta lagu jiro horumarkooda iyadoo la adeegsanayo aaladaha falanqaynta joogtada ah iyo firfircoon, iyo isla markiiba ka hor qaybintooda iyadoo la adeegsanayo sanduuqyo ciid gaar ah iyo/ama xalalka fayraska. Waa muhiim in codsiga la xaqiijiyo hal mar ka hor inta aan la gelin UEM. Sidaa darteed, kiiskan, antivirus ku saabsan qalabka moobiilka looma baahna.

Ilaalinta shabakada

Iyada oo ku xidhan soo saaraha fayraska, ilaalinta shabakadaada ayaa laga yaabaa inay bixiso mid ama in ka badan oo ka mid ah sifooyinka soo socda.

shaandhaynta URL waxaa loo isticmaalaa:

  • Joojinta taraafikada qaybaha kheyraadka. Tusaale ahaan, in la mamnuuco daawashada wararka ama waxyaabaha kale ee aan shirkadu ahayn qadada ka hor, marka shaqaaluhu ugu waxtar badan yahay. Ficil ahaan, xannibaadda inta badan waxay la shaqeysaa xannibaado badan - kuwa soo saara fayrasku had iyo jeer ma maamulaan inay cusbooneysiiyaan tusaha qaybaha kheyraadka waqti ku habboon, iyadoo la tixgelinayo jiritaanka "muraayadaha" badan. Intaa waxaa dheer, waxaa jira qarsoodiyaal iyo Opera VPN, kuwaas oo aan inta badan la xannibin.
  • Ka-hortagga phishing-ka ama qashin-qubka dadka martida loo yahay. Si tan loo sameeyo, URL-yada uu galo aaladda ayaa marka hore laga hubiyaa kaydka xogta fayraska. Xidhiidhada, iyo sidoo kale agabka ay ku hogaaminayaan (oo ay ku jiraan jihooyin badan oo suurtagal ah), ayaa laga hubiyaa kaydka xogta goobaha phishing-ga ee la yaqaan. Magaca domainka, shahaadada iyo ciwaanka IP-ga waxa sidoo kale lagu xaqiijiyaa inta u dhaxaysa aaladda moobaylka iyo serfarka la aamini karo. Haddii macmiilka iyo server-ka ay helaan xog kala duwan, markaa tani waa MITM ("nin dhexda ku jira"), ama xannibaya taraafikada iyadoo la adeegsanayo fayraska isku midka ah ama noocyada kala duwan ee proxies iyo filtarrada shabakadda shabakada uu ku xiran yahay aaladda mobilada. Way adag tahay in si kalsooni leh loo sheego inuu jiro qof dhexda ku jira.

Si aad u hesho taraafikada mobaylada, ka-hortagga ama wuxuu dhisaa VPN ama wuxuu adeegsadaa awoodaha Helitaanka API (API ee codsiyada loogu talagalay dadka naafada ah). Ku shaqaynta isku mar ah ee dhowr VPN-yada aaladda moobaylka waa wax aan macquul aheyn, marka ilaalinta shabakadaha ka hortagga fayraska ee dhisa VPN iyaga u gaar ah maaha mid lagu dabaqi karo adduunka shirkadda. VPN ka antivirus si fudud ulama shaqayn doono VPN shirkad, kaas oo loo isticmaalo gelitaanka shabakada shirkadda.

Siinta fayraska gelitaanka API Accessibility waxay keenaysaa khatar kale. Helitaanka API-ga Helitaanka asal ahaan macneheedu waa oggolaanshaha lagu samaynayo wax kasta oo isticmaalaha - arag waxa adeegsaduhu arko, samee ficillo arji ah halkii isticmaaluhu, iwm. Iyadoo la tixgelinayo in isticmaaluhu ay tahay inuu si cad u siiyo ka-hortagga galitaanka noocaas ah, waxay u badan tahay inay diidi doonto sidaas. Ama, haddii lagu qasbo, wuxuu naftiisa iibsan doonaa taleefan kale oo aan lahayn antivirus.

Firewall

Magacan guud hoostiisa waxa jira saddex hawlood:

  • Ururinta tirakoobka isticmaalka shabakada, oo loo qaybiyay codsiga iyo nooca shabakada (Wi-Fi, hawlwadeenka gacanta). Inta badan soosaarayaasha aaladaha Android waxay ku bixiyaan macluumaadkan abka Settings. Ku-ku-meel-gaadhsiinta interface-ka ka-hortagga mobaylka waxay u muuqataa mid aan loo baahnayn. Macluumaadka isku-darka ah ee dhammaan aaladaha ayaa laga yaabaa inay dan leeyihiin. Waxaa si guul leh u ururiyay oo u falanqeeyay nidaamyada UEM.
  • Xakamaynta taraafikada mobilada - xad samaynta, ogeysiinta marka la gaadho. Inta badan isticmaalayaasha aaladaha Android, astaamahan ayaa laga heli karaa abka Settings. Xakamaynta meel dhexe waa hawsha UEM, ee maaha antivirus.
  • Dhab ahaantii, firewall. Ama, si kale loo dhigo, xannibaadda gelitaanka cinwaannada IP-ga iyo dekedaha qaarkood. Iyadoo la tixgelinayo DDNS dhammaan kheyraadka caanka ah iyo baahida loo qabo in la suurtageliyo VPN ujeedooyinkaas, taas oo, sida kor ku qoran, aan la shaqayn karin VPN-ga ugu weyn, shaqadu waxay u muuqataa mid aan lagu dabaqi karin dhaqanka shirkadda.

Hubi awooda Wi-Fi ee qareenka

Anti-virus-yada mobilada ayaa qiimeyn kara amniga shabakadaha Wi-Fi-ga ee uu aaladda moobaylku ku xidhmo. Waxaa loo qaadan karaa in joogitaanka iyo xoogga sirta la hubiyay. Isla mar ahaantaana, dhammaan barnaamijyada casriga ah waxay isticmaalaan sirta si ay u gudbiyaan xogta xasaasiga ah. Sidaa darteed, haddii barnaamijyada qaar ay u nugul yihiin heerka isku xirka, markaa sidoo kale waa khatar in lagu isticmaalo kanaalada internetka, oo aan ahayn kaliya Wi-Fi dadweynaha.
Sidaa darteed, Wi-Fi-ga dadweynaha, oo ay ku jiraan qarsoodi la'aan, kama khatar badana oo kama yara ammaan badan yihiin kanaalada kale ee gudbinta xogta aan la aaminin iyada oo aan sir la'aan.

Ilaalinta spamka

Ilaalintu, sida caadiga ah, waxay hoos ugu dhacdaa shaandhaynta wicitaanada soo gelaya iyadoo loo eegayo liiska uu cayimay isticmaaluhu, ama marka loo eego xogta macluumaadka spameriyeyaasha la yaqaan ee aan dhamaadka lahayn ee caymis, amaahda iyo martiqaadyada masraxa. In kasta oo aanay soo wicin xilliga gooni-goonimadda, haddana mar dhow ayay mar kale bilaabi doonaan. Kaliya wicitaanada ayaa ku xiran shaandhaynta. Farriimaha ku jira aaladaha Android hadda lama sifeeyo. Iyadoo la tixgelinayo spameriyeyaasha si joogto ah u beddelaan lambaradooda iyo suurtogalnimada ilaalinta kanaalada qoraalka (SMS, fariimaha degdega ah), shaqeyntu waa wax badan oo suuqgeyn ah halkii ay ka ahaan lahayd dabeecad macquul ah.

Ilaalinta tuugada

Ku samaynta ficilada fog ee aaladda moobaylka haddii lumo ama la xado. Beddelka Raadi My iPhone oo ka hel adeegyada aaladdayda Apple iyo Google, siday u kala horreeyaan. Si ka duwan analooggooda, adeegyada soosaarayaasha antivirus ma xannibi karaan aaladda haddii weeraryahanku uu ku guulaysto inuu dib ugu dejiyo goobaha warshadda. Laakiin haddii tani aysan weli dhicin, waxaad ku samayn kartaa waxyaabaha soo socda aaladda fog:

  • Block. Ka ilaalinta tuuga fudud, sababtoo ah si fudud ayaa loo samayn karaa iyada oo dib u habeyn lagu sameeyo qalabka warshadaha iyada oo loo marayo soo kabashada.
  • Soo ogow isku-duwayaasha aaladda. Faa'iido leh markii qalabku dhawaan lumay.
  • Daar dhawaaq dheer si uu kaaga caawiyo helida qalabkaaga haddii uu ku jiro qaab aamusan.
  • Dib ugu celi aaladda goobaha warshadda Waxay macno samaynaysaa marka isticmaaluhu u aqoonsado aaladda mid luntay, laakiin ma rabo in xogta lagu kaydiyo la shaaciyo.
  • Si aad sawir u samayso. Sawir ka qaad ninka weerarka geystay haddii uu taleefoonka gacanta ku hayo. Shaqeynta ugu badan ee la is weydiin karo ayaa ah in suurtagalnimada weeraryahan uu ku majeerto taleefanka iftiinka wanaagsan ay hooseyso. Laakiin joogitaanka aaladda arjiga oo si deggan u xakameyn kara kamaradda casriga ah, sawirro ka qaadi kara oo u diri kara server-keeda waxay keenaysaa walaac macquul ah.

Fulinta amarka fog ayaa aasaas u ah nidaam kasta oo UEM ah. Waxa kaliya ee ka maqan iyaga waa sawir-qaadis fog. Tani waa hab hubaal ah oo lagu heli karo dadka isticmaala inay ka saaraan baytariyada telefoonadooda oo ay ku ridaan bac Faraday ka dib dhammaadka maalinta shaqada.

Hawlaha ka hortagga xatooyada ee fayraska mobilada ayaa diyaar u ah Android oo keliya. IOS, UEM kaliya ayaa samayn karta ficiladaas. Qalabka IOS waxaa ku jiri kara hal UEM - tani waa qaab dhismeed ee iOS.

natiijooyinka

  1. Xaalad uu isticmaaluhu ku rakibi karo malware-ka taleefanka maaha mid la aqbali karo.
  2. Sida saxda ah ee loo habeeyey UEM ee aaladda shirkadu waxay meesha ka saaraysaa baahida antivirus.
  3. Haddii dayacanka 0-maalin ee nidaamka qalliinka laga faa'iidaysto, fayraska faa'iido ma leh. Waxay kaliya u tilmaami kartaa maamulaha in qalabku uu nugul yahay.
  4. Anti-virus-ku ma go'aamin karo in dayacanka laga faa'iidaysto iyo in kale. Iyo sidoo kale siidaynta cusboonaysiinta aaladda uusan soo-saareyaashu mardambe u siidayn cusbooneysiinta amniga. Ugu badnaan waa hal ama laba sano.
  5. Haddii aan iska indhatirno shuruudaha nidaamiyeyaasha iyo suuq-geynta, markaa antiviruses-yada moobiilka ee shirkadaha ayaa loo baahan yahay oo keliya aaladaha Android halkaas oo isticmaalayaashu ay marin u heli karaan Google Play iyo rakibidda barnaamijyada ilo dhinac saddexaad ah. Xaaladaha kale, waxtarka isticmaalka antiviruses kama badna placebo.

Anti-virus-yada mobiladu ma shaqeeyaan

Source: www.habr.com

Add a comment