
TL; DR upami alat sélulér perusahaan anjeun peryogi antipirus, maka anjeun ngalakukeun sadayana anu salah sareng antipirus moal ngabantosan anjeun.
Tulisan ieu mangrupikeun hasil tina perdebatan anu panas ngeunaan naha antipirus diperyogikeun dina telepon sélulér perusahaan, dina kasus naon éta jalanna, sareng dina kasus naon waé éta henteu aya gunana. Tulisan éta nguji modél ancaman anu, dina téori, antipirus kedah ngajagi.
Ngical paralatan antipirus sering tiasa ngayakinkeun klien perusahaan yén antipirus bakal ningkatkeun kaamananna, tapi dina kalolobaan kasus ieu mangrupikeun panyalindungan ilusi, anu ngan ukur ngirangan waspada pangguna sareng pangurus.
Infrastruktur perusahaan anu leres
Nalika perusahaan ngagaduhan puluhan atanapi bahkan rébuan karyawan, mustahil pikeun ngonpigurasikeun unggal alat pangguna sacara manual. Setélan tiasa robih unggal dinten, karyawan énggal asup, telepon sélulér sareng laptopna rusak atanapi leungit. Hasilna, sadaya pagawéan pangurus bakal diwangun ku panyebaran poéan setélan anyar dina alat pagawé.
Masalah ieu parantos lami direngsekeun dina komputer desktop. WindowsBiasana, manajemen sapertos kitu dilaksanakeun ngalangkungan Active Directory, sistem auténtikasi terpusat (Single Sign In), jsb. Tapi ayeuna, sadaya karyawan gaduh telepon pinter salian ti komputerna, dimana bagian anu penting tina prosés padamelan dilaksanakeun sareng data penting disimpen. Microsoft nyobian ngahijikeun teleponna kana Windows Telepon kana hiji ékosistem sareng Windows, tapi ideu ieu maot bareng jeung pupusna sacara resmi Windows Telepon. Ku kituna, dina lingkungan perusahaan, anjeun kedah teras milih antara Android sareng iOS.
Ayeuna di lingkungan perusahaan, konsép UEM (Unified endpoint management) dina modeu pikeun ngatur parangkat karyawan. Ieu mangrupikeun sistem manajemén terpusat pikeun alat sélulér sareng komputer desktop.

Pangaturan terpusat alat pangguna (Manajemén titik tungtung terpadu)
Administrator sistem UEM tiasa nyetél kawijakan anu béda pikeun alat pangguna. Contona, ngamungkinkeun pamaké leuwih atawa kurang ngadalikeun alat, masang aplikasi ti sumber pihak katilu, jsb.
Naon anu tiasa dilakukeun ku UEM:
Atur sadaya setelan — administrator lengkep bisa nyaram pamaké ti ngarobah setelan dina alat jeung ngarobahna jarak jauh.
software kontrol dina alat — ngidinan pamasangan program dina alat sareng otomatis masang program tanpa pangaweruh pangguna. Administrator ogé tiasa meungpeuk atanapi ngidinan pamasangan program tina toko aplikasi atanapi tina sumber anu teu dipercaya (tina file APK upami Android).
Ngahalangan jauh - lamun telepon leungit, administrator bisa meungpeuk alat atawa mupus data. Sababaraha sistem ogé ngamungkinkeun anjeun nyetél ngahapus data otomatis upami telepon henteu ngahubungi server langkung ti N jam, pikeun ngaleungitkeun kamungkinan usaha hacking offline nalika panyerang junun nyabut kartu SIM sateuacan paréntah ngabersihan data dikirim ti server. .
Kumpulkeun statistik - ngalacak kagiatan pangguna, waktos panggunaan aplikasi, lokasi, tingkat batré, jsb.
Naon ari UEM?
Aya dua pendekatan anu dasarna béda pikeun manajemén terpusat smartphone karyawan: dina hiji hal, perusahaan ngagaleuh alat ti hiji produsén pikeun karyawan sareng biasana milih sistem manajemén ti supplier anu sami. Dina kasus anu sanés, karyawan nganggo alat pribadina pikeun digawé, sareng di dieu dimimitian kebon binatang sistem operasi, versi sareng platform.
BYOD (Bawa alat anjeun nyalira) mangrupikeun konsép dimana karyawan nganggo alat sareng akun pribadina pikeun damel. Sababaraha sistem manajemen terpusat ngidinan Anjeun pikeun nambahkeun hiji akun karya kadua jeung lengkep misahkeun data anjeun kana pribadi jeung karya.

— Sistem manajemen terpusat asli Apple. Éta ngan ukur tiasa ngatur alat Apple, komputer nganggo macOS sareng telepon iOS. BYOD dirojong, sareng lingkungan anu terasing kadua tiasa didamel nganggo akun iCloud anu béda.

- ngamungkinkeun anjeun pikeun ngontrol telepon dina Android sareng Apple iOS, ogé desktop dina Windows 10Dukungan BYOD diumumkeun.

- Ngarojong alat sélulér Samsung wungkul. Dina hal ieu, anjeun tiasa langsung nganggo wungkul .
Kanyataanna, aya seueur deui panyadia UEM, tapi kami moal nganalisis sadayana dina tulisan ieu. Hal utama anu kedah diémutan nyaéta yén sistem sapertos kitu parantos aya sareng ngamungkinkeun administrator pikeun ngonpigurasikeun alat-alat pangguna anu cekap kana modél ancaman anu tos aya.
Modél ancaman
Sateuacan milih alat panyalindungan, urang kedah ngartos naon anu urang ngajagi diri, naon anu paling awon tiasa kajantenan dina kasus khusus urang. Relatip diomongkeun: awak urang gampang rentan ka pélor komo garpu jeung paku, tapi urang teu maké kutang bulletproof lamun ninggalkeun imah. Ku alatan éta, modél anceman urang teu kaasup resiko keur ditembak dina jalan ka pagawean, sanajan statistik ieu teu jadi improbable. Leuwih ti éta, dina kaayaan nu tangtu, maké kutang bulletproof sagemblengna diyakinkeun.
Model ancaman beda-beda ti perusahaan ka perusahaan. Hayu urang nyandak, contona, smartphone hiji kurir anu keur di jalan pikeun nganteurkeun pakét ka klien. Smartphone na ngan ngandung alamat pangiriman ayeuna sareng rute dina peta. Hal anu paling parah anu tiasa kajantenan kana datana nyaéta bocor alamat pangiriman bungkusan.
Sareng ieu mangrupikeun smartphone akuntan. Anjeunna boga aksés ka jaringan perusahaan via VPN, geus dipasang aplikasi klien-bank perusahaan, sarta nyimpen dokumén kalawan informasi berharga. Jelas, nilai data dina dua alat ieu béda sacara signifikan sareng kedah dijagi sacara béda.
Naha antipirus bakal nyalametkeun urang?
Hanjakalna, di balik slogan pamasaran, hartos nyata tugas anu dilakukeun ku antipirus dina alat sélulér leungit. Hayu urang cobian ngartos sacara rinci naon anu dilakukeun ku antipirus dina telepon.
Inok kaamanan
Seuseueurna antipirus mobile modern ngaudit setélan kaamanan dina alat. Inok ieu sok disebut "pariksa reputasi alat". Antipirus nganggap hiji alat aman upami opat sarat dicumponan:
- alat nu teu hacked (root, jailbreak).
- alat nu boga sandi ngonpigurasi.
- USB debugging teu diaktipkeun dina alat.
- Pamasangan aplikasi tina sumber anu teu dipercaya (sideloading) henteu diidinan dina alat.
Upami, salaku hasil tina scan éta, alatna henteu aman, antipirus bakal ngabéjaan anu gaduh sareng nawiskeun nganonaktipkeun fungsionalitas "bahaya" atanapi uih deui firmware pabrik upami aya tanda-tanda akar atanapi jailbreak.
Numutkeun adat perusahaan, éta henteu cekap ngan ukur ngabéjaan pangguna. Konfigurasi anu teu aman kedah dileungitkeun. Jang ngalampahkeun ieu, anjeun kedah ngonpigurasikeun kawijakan kaamanan dina alat sélulér nganggo sistem UEM. Sareng upami akar / jailbreak dideteksi, anjeun kedah gancang ngahapus data perusahaan tina alat sareng meungpeuk aksésna kana jaringan perusahaan. Sarta ieu ogé mungkin kalawan UEM. Sareng ngan saatos prosedur ieu, alat sélulér tiasa dianggap aman.
Pilarian sareng cabut virus
Sabalikna sareng kapercayaan umum yén teu aya virus pikeun ios, ieu sanés leres. Aya kénéh exploits umum di alam liar pikeun versi heubeul tina ios éta ngaliwatan eksploitasi vulnerabilities browser. Dina waktos anu sami, kusabab arsitéktur ios, pamekaran antivirus pikeun platform ieu mustahil. Alesan utama nyaéta yén aplikasi henteu tiasa ngaksés daptar aplikasi anu dipasang sareng gaduh seueur larangan nalika ngaksés file. Ngan UEM anu tiasa nampi daptar aplikasi ios anu dipasang, tapi UEM henteu tiasa ngaksés file.
С Android Kaayaanana béda. Aplikasi tiasa kéngingkeun inpormasi ngeunaan aplikasi anu dipasang dina alat éta. Éta malah tiasa ngaksés distribusina (contona, Apk Extractor sareng analogna). Android-aplikasi ogé gaduh kamampuan pikeun ngaksés file (contona, Total Commander, jsb.). Android- aplikasi tiasa didekompilasi.
Kalayan kamampuan sapertos kitu, algoritma anti-virus ieu katingali logis:
- Verifikasi aplikasi
- Kéngingkeun daptar aplikasi anu dipasang sareng checksum (CS) distribusina.
- Pariksa aplikasi sareng CSna heula dina lokal teras dina pangkalan data global.
- Upami aplikasina teu dipikanyaho, transfer distribusina ka database global pikeun analisa sareng dekompilasi.
- Mariksa file, milarian tanda tangan virus
- Pariksa file CS dina lokal, teras dina database global.
- Pariksa file pikeun eusi unsafe (naskah, exploits, jsb) ngagunakeun lokal lajeng database global.
- Upami malware dideteksi, wartosan pangguna sareng/atanapi blokir aksés pangguna kana malware sareng/atanapi teruskeun inpormasi ka UEM. Perlu nransferkeun inpormasi ka UEM sabab antipirus henteu tiasa sacara mandiri ngahapus malware tina alatna.
Masalah pangbadagna nyaéta kamungkinan nransferkeun distribusi parangkat lunak tina alat ka server éksternal. Tanpa ieu, mustahil pikeun nerapkeun "analisis paripolah" anu diklaim ku produsén antipirus, sabab Dina alat, Anjeun teu bisa ngajalankeun aplikasi dina "sandbox" misah atawa decompile eta (kumaha éféktif éta nalika ngagunakeun obfuscation mangrupakeun patarosan kompléks misah). Di sisi anu sanés, aplikasi perusahaan tiasa dipasang dina alat sélulér karyawan anu henteu dipikanyaho ku antipirus sabab henteu aya dina Google Play. Aplikasi seluler ieu tiasa ngandung data sénsitip anu tiasa nyababkeun aplikasi ieu teu didaptarkeun di toko umum. Mindahkeun distribusi sapertos ka produsén antipirus sigana henteu leres tina sudut pandang kaamanan. Masuk akal pikeun nambihanana kana pengecualian, tapi kuring henteu terang ngeunaan ayana mékanisme sapertos kitu.
Malware tanpa hak istimewa root tiasa
1. Tarik jandela halimunan sorangan dina luhureun aplikasi atanapi laksanakeun keyboard anjeun nyalira pikeun nyalin data anu dilebetkeun ku pangguna - parameter akun, kartu bank, jsb. Hiji conto panganyarna nyaeta kerentanan. , kalayan bantuan nu kasebut nyaéta dimungkinkeun pikeun ngaganti layar aktip tina hiji aplikasi tur kukituna meunang aksés ka data nu diasupkeun pamaké. Pikeun pangguna, ieu hartosna kamungkinan maling akun Google kalayan aksés kana cadangan alat sareng data kartu bank. Pikeun organisasi, kahareupna penting henteu leungit datana. Upami datana aya dina mémori pribadi aplikasi sareng henteu aya dina cadangan Google, maka malware moal tiasa ngaksés éta.
2. Aksés data dina diréktori umum - unduhan, dokumén, galeri. Henteu disarankeun pikeun nyimpen inpormasi anu hargana perusahaan dina diréktori ieu sabab tiasa diaksés ku aplikasi naon waé. Sareng pangguna nyalira bakal tiasa ngabagi dokumen rahasia nganggo aplikasi anu sayogi.
3. Ngaganggu pamaké kalawan iklan, tambang bitcoins, jadi bagian tina botnet a, jsb.. Ieu bisa boga dampak negatif kana pamaké jeung / atawa kinerja alat, tapi moal anceman ka data perusahaan.
Malware anu gaduh hak akses root tiasa ngalakukeun naon waé. Éta jarang kajadian sabab modéren Android-alat anu nganggo aplikasi ieu ampir teu mungkin. Terakhir kali kerentanan anu sami kapanggih nyaéta dina taun 2016. Ieu nyaéta Dirty COW anu kasohor, anu dibéré nomer . Koncina di dieu nyaéta upami klien ngadeteksi tanda-tanda kompromi UEM, klien bakal mupus sadaya inpormasi perusahaan tina alat éta, ku kituna kamungkinan maling data suksés ngagunakeun malware sapertos di dunya perusahaan rendah.
Payil jahat tiasa ngabahayakeun alat sélulér sareng sistem perusahaan anu aksésna. Hayu urang nempo skenario ieu dina leuwih jéntré.
Karusakan alat sélulér tiasa disababkeun, contona, upami anjeun ngaunduh gambar kana éta, anu, nalika dibuka atanapi nalika nyobian masang wallpaper, bakal janten alat janten "bata" atanapi reboot. Ieu paling dipikaresep bakal ngarugikeun alat atawa pamaké, tapi moal mangaruhan privasi data. Sanajan aya pengecualian.
kerentanan ieu nembe dibahas . Dituduhkeun yén éta tiasa dianggo pikeun aksés kana konsol alat sélulér Samsung nganggo gambar anu kainféksi dikirim via email, utusan instan atanapi MMS. Sanaos aksés konsol hartosna ngan ukur tiasa ngaksés data dina diréktori umum dimana inpormasi sénsitip henteu kedahna, privasi data pribadi pangguna dikompromi sareng ieu matak sieun pangguna. Sanaos kanyataanna, ngan ukur tiasa nyerang alat nganggo MMS. Sareng pikeun serangan anu suksés anjeun kedah ngirim pesen ti 75 ka 450 (!). Antivirus, hanjakalna, moal mantuan di dieu, sabab teu boga aksés ka log pesen. Pikeun ngajaga ngalawan ieu, ngan aya dua pilihan. Apdet OS atanapi blokir MMS. Anjeun tiasa ngantosan waktos anu lami kanggo pilihan kahiji sareng henteu ngantosan, sabab ... Pabrikan alat henteu ngaluarkeun apdet pikeun sadaya alat. Nganonaktipkeun panarimaan MMS dina hal ieu leuwih gampang.
Payil anu ditransfer tina alat sélulér tiasa nyababkeun karusakan kana sistem perusahaan. Salaku conto, alat sélulér tiasa ngandung file anu kainféksi anu panginten henteu nyababkeun karusakan kana alat tapi tiasa ngainféksi Windows- komputer. Pangguna ngirim file sapertos kitu via email ka kolega. Kolega éta muka file éta dina PC-na, kamungkinan bakal ngainféksi éta file. Tapi vektor serangan ieu meryogikeun sahenteuna dua program antivirus—hiji dina server email sareng hiji dina PC panampi. Nambahkeun program antivirus katilu dina alat sélulér sigana paranoid pisan.
Sakumaha anjeun tiasa tingali, ancaman pangbadagna di dunya digital perusahaan nyaéta malware tanpa hak husus root. Dimana aranjeunna tiasa asalna tina alat sélulér?
Seringna aranjeunna dipasang nganggo sideloading, adb atanapi toko pihak katilu, anu kedah dilarang dina alat sélulér kalayan aksés ka jaringan perusahaan. Aya dua pilihan pikeun malware sumping: ti Google Play atanapi ti UEM.
Sateuacan nyebarkeun dina Google Play, sadaya aplikasi ngalaman verifikasi wajib. Tapi pikeun aplikasi sareng sajumlah leutik pamasangan, pamariksaan paling sering dilakukeun tanpa campur tangan manusa, ngan ukur dina modeu otomatis. Ku alatan éta, kadang malware asup kana Google Play, tapi tetep teu sering. Antipirus anu pangkalan datana diropéa dina waktosna bakal tiasa ngadeteksi aplikasi sareng malware dina alat sateuacan Google Play Protect, anu masih katinggaleun dina laju ngamutahirkeun database antipirus.
UEM tiasa masang aplikasi naon waé dina alat sélulér, kalebet. malware, jadi sagala aplikasi kudu discan heula. Aplikasi tiasa dipariksa boh salami pangwangunanna nganggo alat analisa statik sareng dinamis, sareng langsung sateuacan distribusina nganggo kotak pasir khusus sareng / atanapi solusi anti-virus. Penting yén aplikasina diverifikasi sakali sateuacan diunggah ka UEM. Ku alatan éta, dina hal ieu, hiji antipirus dina alat mobile teu diperlukeun.
Perlindungan jaringan
Gumantung kana produsén antipirus, panyalindungan jaringan anjeun tiasa nawiskeun hiji atanapi langkung fitur di handap ieu.
Nyaring URL dianggo pikeun:
- Blocking lalulintas ku kategori sumberdaya. Contona, pikeun nyaram ningali warta atawa eusi non-perusahaan sejenna saméméh dahar beurang, nalika pagawe anu paling éféktif. Dina prakna, blocking paling sering jalan kalawan loba larangan - pabrik antipirus teu salawasna ngatur pikeun ngapdet diréktori kategori sumberdaya di luhur timely, nyokot kana akun ayana loba "kaca spion". Tambih Deui, aya anonim sareng Opera VPN, anu paling sering henteu diblokir.
- Perlindungan ngalawan phishing atanapi spoofing host target. Jang ngalampahkeun ieu, URL nu diaksés ku alat munggaran dipariksa ngalawan database anti-virus. Tumbu, kitu ogé sumber daya nu aranjeunna nuju (kaasup mungkin sababaraha alihan), dipariksa ngalawan database situs phishing dipikawanoh. Ngaran domain, sertipikat sareng alamat IP ogé diverifikasi antara alat sélulér sareng pangladén anu dipercaya. Upami klien sareng server nampi data anu béda, ieu mangrupikeun MITM ("lalaki di tengah"), atanapi ngahalangan lalu lintas nganggo antipirus anu sami atanapi sababaraha jinis proksi sareng saringan wéb dina jaringan anu nyambungkeun alat sélulér. Hese ngomong kalawan kapercayaan yén aya batur di tengah.
Pikeun kéngingkeun aksés kana lalu lintas sélulér, antipirus boh ngawangun VPN atanapi nganggo kamampuan API Aksesibilitas (API pikeun aplikasi anu dimaksudkeun pikeun jalma anu cacad). Operasi sakaligus sababaraha VPN dina alat sélulér mustahil, ku kituna panyalindungan jaringan ngalawan antivirus anu ngawangun VPN sorangan henteu tiasa dianggo di dunya perusahaan. VPN ti antipirus ngan saukur moal tiasa dianggo sareng VPN perusahaan, anu dianggo pikeun ngaksés jaringan perusahaan.
Masihan aksés antipirus ka API Aksesibilitas nyababkeun bahaya anu sanés. Aksés ka API Aksesibilitas dasarna hartosna idin pikeun ngalakukeun naon waé pikeun pangguna - tingali naon anu katingali ku pangguna, laksanakeun tindakan nganggo aplikasi tibatan pangguna, jsb. Nganggap yén pangguna kedah sacara eksplisit masihan aksés antipirus sapertos kitu, éta sigana bakal nolak ngalakukeunana. Atanapi, upami dipaksa, anjeunna bakal ngagaleuh nyalira telepon sanés tanpa antipirus.
Firewall
Dina ngaran umum ieu aya tilu fungsi:
- Pangumpulan statistik panggunaan jaringan dumasar aplikasi sareng jinis jaringan (Wi-Fi, operator sélulér). Kaseueuran produsén AndroidAlat-alat nyayogikeun data ieu dina aplikasi Setélan. Ngaduplikasina dina antarmuka antivirus sélulér sigana teu perlu. Inpormasi agrégat di sakumna alat tiasa waé pikaresepeun. Sistem UEM suksés ngumpulkeun sareng nganalisis inpormasi ieu.
- Watesan data sélulér – netepkeun wates sareng nampi bewara nalika parantos kahontal. Pikeun kaseueuran pangguna AndroidPikeun alat, fitur-fitur ieu sayogi dina aplikasi Setélan. Setélan larangan terpusat mangrupikeun tanggung jawab UEM, sanés antivirus.
- Kanyataanna, firewall. Atawa, dina basa sejen, blocking aksés ka alamat IP tangtu jeung palabuhan. Nyandak kana akun DDNS dina sadaya sumber anu populér sareng kabutuhan pikeun ngaktipkeun VPN pikeun tujuan ieu, anu, sakumaha anu diserat di luhur, henteu tiasa dianggo babarengan sareng VPN utama, fungsina sigana henteu tiasa dianggo dina prakték perusahaan.
Wi-Fi surat kuasa cek
Antivirus mobile tiasa ngevaluasi kaamanan jaringan Wi-Fi anu nyambungkeun alat sélulér. Bisa dianggap yén ayana jeung kakuatan enkripsi dipariksa. Dina waktos anu sami, sadaya program modéren nganggo énkripsi pikeun ngirimkeun data sénsitip. Ku alatan éta, lamun sababaraha program rentan dina tingkat link, éta ogé bahaya ngagunakeun eta ngaliwatan sagala saluran Internet, teu ngan ngaliwatan Wi-Fi umum.
Ku alatan éta, Wi-Fi umum, kaasup tanpa enkripsi, teu leuwih bahaya sarta teu kirang aman ti saluran transmisi data untrusted séjén tanpa enkripsi.
Perlindungan spam
Protéksi biasana turun kana nyaring telepon asup dumasar kana daptar anu ditangtukeun ku pangguna atanapi database spammer anu dikenal anu terus-terusan ngaganggu anjeun ku asuransi, pinjaman, sareng undangan téater. Sanaos aranjeunna henteu nelepon nalika isolasi mandiri, aranjeunna bakal mimiti nelepon deui pas. Ngan telepon anu disaring. Pesen dina situs anu relevan Android Éta henteu disaring. Kusabab spammer rutin ngarobih nomer teleponna sareng teu mungkin pikeun ngajagi saluran téks (SMS, pesen instan), fungsi ieu langkung mangrupikeun pamasaran tibatan praktis.
Perlindungan anti maling
Laksanakeun tindakan jarak jauh dina alat sélulér anjeun upami leungit atanapi dipaling. Alternatif pikeun layanan Find My. iPhone sareng Find My Device ti Apple sareng Google, masing-masing. Teu sapertos padagangna, layanan vendor antivirus henteu tiasa ngablokir alat upami panyerang parantos ngareset kana setélan pabrik. Nanging, upami ieu tacan kajantenan, ieu di handap tiasa dilakukeun ti jarak jauh:
- Blok. Perlindungan tina maling basajan-dipikiran, sabab bisa kalayan gampang dipigawé ku ngareset alat ka setelan pabrik via recovery.
- Panggihan koordinat alat. Mangpaat lamun alat ieu nembe leungit.
- Hurungkeun bip anu nyaring pikeun ngabantosan anjeun milarian alat upami dina modeu jempe.
- Reset alat ka setelan pabrik. Ieu masuk akal lamun pamaké geus dipikawanoh alat salaku irretrievably leungit, tapi teu hayang data nu disimpen di dinya diungkabkeun.
- Pikeun nyieun poto. Candak poto panyerang upami anjeunna nyekel telepon dina pananganana. Pungsi anu paling ditaroskeun nyaéta kamungkinan panyerang anu mikaresep telepon dina cahaya anu saé rendah. Tapi ayana dina alat aplikasi nu quietly bisa ngadalikeun kaméra smartphone urang, nyandak poto tur dikirim ka server na ngabalukarkeun perhatian lumrah.
Palaksanaan paréntah jauh mangrupikeun dasar dina sistem UEM mana waé. Hiji-hijina hal anu leungit tina aranjeunna nyaéta fotografi jarak jauh. Ieu mangrupikeun cara anu pasti pikeun ngajantenkeun pangguna nyandak batré tina teleponna sareng nempatkeunna dina kantong Faraday saatos dinten kerja.
Fitur anti maling dina antivirus sélulér ngan sayogi kanggo AndroidPikeun iOS, ngan ukur UEM anu tiasa ngalakukeun tindakan sapertos kitu. Ngan ukur tiasa aya hiji UEM dina alat iOS—ieu mangrupikeun fitur arsitéktur iOS.
papanggihan
- Situasi dimana pangguna tiasa masang malware dina telepon TEU BISA.
- UEM anu dikonpigurasi leres dina alat perusahaan ngaleungitkeun kabutuhan antipirus.
- Upami kerentanan 0 dinten dina sistem operasi dieksploitasi, antipirus henteu aya gunana. Éta ngan ukur tiasa nunjukkeun ka administrator yén alatna rentan.
- Antipirus teu tiasa nangtoskeun naha kerentananna dieksploitasi. Kitu ogé ngaleupaskeun apdet pikeun alat anu produsén henteu deui ngaluarkeun apdet kaamanan. Paling-paling sataun atawa dua taun.
- Upami urang ngasingkeun tina sarat régulator sareng pamasaran, maka antivirus sélulér perusahaan ngan ukur diperyogikeun pikeun Android Alat-alat anu pangguna gaduh aksés ka Google Play sareng masang aplikasi tina sumber pihak katilu. Dina kasus sanésna, efektivitas parangkat lunak antivirus ngan ukur plasebo.

sumber: www.habr.com
