Os aplicativos móveis são cada vez mais usados para fins comerciais à medida que as empresas adotam políticas de traga seu próprio dispositivo (BYOD) e de trabalho híbrido. No entanto, garantir que os funcionários utilizem esses dispositivos com segurança é um grande desafio. Os aplicativos móveis estão disponíveis em lojas de aplicativos móveis oficiais e não oficiais, e todas lutam para se policiar e remover aplicativos maliciosos. Além disso, dispositivos móveis geralmente apresentam vulnerabilidades que podem ser exploradas por esses aplicativos.
Um Mobile App Reputation Service (MARS) foi projetado para ajudar uma organização a gerenciar a ameaça de aplicativos suspeitos e maliciosos a seus funcionários e dispositivos. O MARS gera um relatório para cada aplicativo no dispositivo corporativo, descrevendo seus possíveis riscos de privacidade e segurança. Essas informações são um componente essencial das estratégias de gerenciamento de riscos e segurança de aplicativos móveis de uma organização.
Dispositivos e aplicativos móveis são cada vez mais alvo de ameaças cibernéticas. Técnicas comuns envolvem a exploração de vulnerabilidades em aplicativos móveis ou a implantação de cavalos de Tróia e outros aplicativos móveis com funcionalidades maliciosas.
MARS ajuda a proteger contra esses ataques, fornecendo informações sobre os recursos e funcionalidades do aplicativo móvel. Ao analisar o código, o comportamento e a reputação de um aplicativo, o MARS pode determinar o risco que ele representa para a organização e seus funcionários. Esta pontuação de risco e um relatório completo da vulnerabilidade associada podem informar a gestão de riscos, permitindo que uma organização determine se o uso continuado do aplicativo em questão justifica os riscos associados.
MARS is designed to provide a complete picture of the risks associated with a particular mobile app. To accomplish this, it needs to include certain features, such as:
Ao analisar aplicativos móveis com MARS antes de permiti-los em dispositivos corporativos, uma organização pode reduzir o risco de violações de dados e outros incidentes de segurança móvel. Por exemplo, uma investigação recente da Check Point Research descobriu que uma variedade de aplicações móveis recolhiam e armazenavam dados pessoais dos utilizadores em bases de dados em tempo real baseadas na nuvem que não exigiam autenticação.
Esses aplicativos podem ter vazado informações confidenciais sobre seus usuários, bem como dados comerciais (por meio de aplicativos que fornecem serviços de fax) na nuvem. O MARS poderia ter detectado a funcionalidade insegura que permitiu esses vazamentos de dados, permitindo que a organização tomasse medidas.
Check Point Harmony Mobile fornece MARS para ajudar a garantir a segurança móvel de uma organização. O MARS analisa riscos de privacidade, problemas de segurança e origem (reputação) de aplicativos para aplicativos móveis implantados em dispositivos corporativos. Esses três fatores são então ponderados e combinados para fornecer uma pontuação geral de segurança para o aplicativo. Esta pontuação de segurança quantifica o risco que um determinado aplicativo móvel representa para dados pessoais e corporativos e pode ser usada como parte de uma política corporativa de gerenciamento de riscos.
O MARS do Harmony Mobile permite que aplicativos sejam enviados para análise por meio de uploads manuais do arquivo do aplicativo ou por meio de um link para as lojas de aplicativos Android ou iOS. Após a análise, o usuário recebe a pontuação de segurança, bem como um relatório de análise completo detalhando os riscos de privacidade e segurança apresentados pelo aplicativo e possíveis métodos de correção.
Os dispositivos móveis são cada vez mais alvo de cibercriminosos devido à sua crescente popularidade na sequência da recente mudança para o trabalho remoto. Para saber mais sobre o cenário de ameaças móveis em evolução, consulte o Relatório de segurança móvel de 2021 da Check Point.
O Harmony Mobile da Check Point oferece proteção abrangente para dispositivos móveis, incluindo MARS e funcionalidade de defesa contra ameaças móveis (MTD). Para saber mais sobre os recursos do Harmony Mobile, solicite uma demo. Você também pode experimentar o Harmony Mobile com uma avaliação gratuita.