Beskyttelse af mobile enheder
Mobile enheder er populære mål for et cyberangreb af flere grunde:
- Flere mennesker bliver mobile og lagrer flere af deres værdifulde data på enheder. En hacket enhed udgør desuden en indgang til brugerens data i skyen.
- Brugere af mobile enheder deltager aktivt i sociale netværk og er lettere at manipulere via Social Engineering.
- Dårlig konfiguration af offentlige internetadgangspunkter gør onlineenheder sårbare over for Wi-Fi-hotspot-baserede netværksangreb, der stjæler de data, som brugerne sender til internettet.
- Mobildata, som er relateret til netbank, er også et rentabelt angrebsmål for mange hackere.
- Udbredelsen af BYOD (Bring Your Own Device) og praksissen med at bruge den samme enhed til arbejds- og private formål gør virksomhedens brugere af mobile enheder til et lovende mål for forretningsspionage.
Kasperskys produkter bruger hele spektret af avancerede teknologier til at bekæmpe mobile trusler. Her er vores vigtigste beskyttelsesværktøjer til mobile enheder:
URL-filtrering: beskyttelse mod adgang til ondsindede webadresser
En type angreb på en mobil enhed, der overbeviser en bruger om at trykke på et inficeret weblink, starte en download og dermed installere malware. Kaspersky Internet Security for Android forhindrer brugere i at få adgang til webadresser med et dårligt omdømme. Kaspersky QR Scanner kontrollerer omdømmet af webadresser i QR-koder. URL-omdømmet kontrolleres online, i KSN-clouden.
Antimalware: beskyttelse mod eksekvering af malware
I iOS er enhedsbeskyttelse mod malwareeksekvering baseret på, at operativsystemet kun tillader installation af apps fra App Store, som er strengt modereret af Apple. Men der bliver ved med at dukke ny malware op, som kan undvige denne beskyttelse.
OS-designet tillader ikke udvikling af en klassisk antimalwareapp til iOS: apps kan nemlig ikke scanne hukommelse fra en anden app eller enhed. Men kombinationen af Apples tilgang til App Store-moderation med beskyttelse mod adgang til ondsindede webadresser udgør en rigtig god cybersikkerhedsstrategi for iOS.
På Android-enheder har brugerne mulighed for at installere filer fra en række forskellige kilder og appmarkeder. Kaspersky Internet Security for Android scanner en app, når appinstallationsfilen vises i et fillager (appen bliver også scannet, selvom filen kommer til enheden via Bluetooth-forbindelse eller kopieres via et USB-kabel), og også efter at appen er installeret. Filscanningen involverer detektion i KSN-clouden og af lokale antimalwarebaser.
Det er værd at bemærke, at clouden giver os mulighed for at drage fordel af Cloud ML for Android-systemet til detektion af mobile trusler. Dens prædiktive model har form som et ensemble af beslutningstræer, der er trænet på millioner af prøver, så den kan detektere malware med høj nøjagtighed. Men denne maskinlæringsteknik kræver masser af ressourcer for at køre, hvilket ville være svært at levere på en simpel mobil enhed. Det er her, vi drager fordel af KSN-cloudtilgangen: Maskinlæringsmodellen er trænet i laboratoriet, mens et mobilprodukt bare anvender den til hurtig detektion i realtid baseret på funktioner i det pågældende Android-program.
VPN: beskyttelse mod dataaflytning
Kaspersky Secure Connection-appen beskytter mod angreb fra trafikaflytning fra usikre Wi-Fi-hotspots og tætliggende forbindelsesinfrastruktur ved at opbygge en krypteret VPN-tunnel (virtuelt privat netværk).
Kasperskys VPN er adaptiv. Det kan automatisk aktivere VPN-beskyttelse i følsomme situationer: ved tilslutning via et sårbart hotspot (f.eks. med svag kryptering), når der åbnes en webadresse, eller når der bruges en app med følsomme data. Data, der betragtes som følsomme, er relateret til netbank, aktier, sociale medier og shopping. Til vurderingen af hotspots, webadresser og apps benytter Kaspersky Secure Connection deres lokalt tilgængelige funktioner samt cloudomdømmet.
Tyverisikring: fysiske foranstaltninger mod tyveri af Android-enheder
Fysisk tyveri er en måde at få adgang til data på en enhed (fotos, videoer, personlige og virksomhedsdokumenter, adresser) eller endda bruge en enhed som portal for at få adgang til virksomhedens it-infrastruktur. Tyverisikringskomponenten i Kasperskys apps til beskyttelse af mobile enheder hjælper dig med at reagere på tyveri af enheder:
- Du kan fjernslette og nulstille enheden til dens fabriksindstillinger.
- Du får hjælp til at finde enheden ved at finde den via Kaspersky-webportalen og kan ubemærket tage et billede af tyven.
Adgangskodebeskyttelse og beskyttelse af følsomme data
Kaspersky Password Manager-appen giver brugerne mulighed for at aktivere stærke unikke adgangskoder i de webtjenester og apps, de bruger. Dette sikrer, at brugerne ikke mister adgang på grund af angreb mod svage adgangskoder. Appen udfylder automatisk adgangskoder på websider, så du ikke behøver at udfylde loginformularer ved hjælp af manuel kopiering og indsættelse af data. Sammen med logindata gemmer appen kreditkortdata, vigtige fotos og andre følsomme oplysninger.
Security for Business (MTD)
Tilstedeværelsen af mange mobile enheder i virksomhedsmiljøet skaber mobilspecifikke cyberangrebsvektorer på en virksomhed. For at imødegå dette kan virksomheder implementere MTD-løsninger (mobilt trusselsforsvar). MTD beskytter virksomhedens it-system mod trusler på mobile platforme: på enheds-, netværks- og programniveau. Det giver beskyttelse ved at forebygge, opdage og afhjælpe angreb. MTD er et ekstra lag af cyberbeskyttelse, som lægges ovenpå de individuelle enhedsbeskyttelsesværktøjer, som vi har gennemgået ovenfor.
Kaspersky Security for Mobile er en MTD-løsning til virksomhedsbeskyttelse af mobile enheder og udgør en del af Kaspersky Endpoint Security for Business. Det tilbyder følgende:
- Trusselshåndtering og -beskyttelse: Antimalwarebeskyttelse i realtid, filtrering af webadresser og andre individuelle enhedsbeskyttelsesfunktioner
- Tildeling af sikkerhedspolitik, overvågning af overholdelse og svar på overtrædelser: Programstyring, rodregistrering, fjernsletning osv.
- Tilføjelse af sikkerhed til eksisterende EMM-løsninger (Enterprise Mobile Management) fra tredjepart.