8 / 11 - 12

南港展覽二館

Resilience Matters

韌性決勝

資安新知 Cyber Insight

如何有效的保護您的手機安全與隱私風險

    分享這篇文章:

Zimperium Senior Security Consultant, Asia Pacific and Japan 趙若雲,Neo Chao

無庸置疑的,對於企業/組織,手機已成為非常顯著的資安問題,由於 BYOD 的議題與個人隱私的保護,多數手機管理的解決方案無法有效普及到企業內部所有員工;手機系統上的技術限制讓多數防毒軟體無法有效真正保護病毒的攻擊,又何況其他各種攻擊手機的威脅。對於企業組織來說,問題是該如有效的降低內部員工手機被攻擊的風險和管理,面對多種的攻擊風險除了提升資安風險安全意識之外,還能有甚麼告警機制來提醒用戶行為可能會造成的風險呢?
建議對於手機防護的解決方案須包括下列能力:
1. 能有效偵測手機被攻擊 (不僅是偵測 Root / JB)。
2. 分析 APP 是否含有惡意程式行為以及可被利用的安全隱私問題。
3. 具備封鎖惡意監控與網路攻擊的能力。
4. 防範未受權的行為存取系統功能,例如:相機與相簿
5. 阻擋釣魚行為風險
6. 確保用戶隱私
7. 後台管理系統可提供稽核分析資料並提供管理風險功能
8. 可彈性整合 SIEM / SOC 等管理環境並能延伸至其他端點防護 (UEM / In-App)

Zimperium 具備了以上所需條件並提供彈性的方案來提供客戶選擇適合組織的防護架構,也是唯一企業級方案針對手機安全風險使用人工智慧學習機制、可獨立運行於客戶端以保護您的 Android 跟 iOS 手機。以下是我們提供的產品來涵括多種的風險問題:

Z9 引擎 - 利用機器學習的人工智慧,針對於手機系統上的威脅與攻擊行為分析
zIPS - 全時不間斷保護手機解決方案包含手機系統風險、網路攻擊、手機病毒與釣魚攻擊
zIAP - 防護 APP 應用程式受到來自於系統漏洞的攻擊、病毒的惡意調用以及網路封包的監控擷取
z3A - 掃描裝置上應用程式的安全風險與隱私問題
zScan - 提供應用程式開發人員具有安全與隱私問題分析報告並整合於安全開發流程,來達到簡化測試流程以輔助企業符合國際安全標準。
zConsole - 後台管理系統,即時提供企業監控分析並動態調整安全策略

更多精彩的 Cyber Insight