隨著公司採用自帶設備 (BYOD) 和混合工作政策,行動應用程式越來越多地用於商業目的。 然而,確保員工安全地使用這些裝置是一項相當大的挑戰。 官方和非官方行動應用程式商店都提供行動應用程序,所有這些商店都在努力自我監管並刪除惡意應用程式。 此外,行動裝置通常具有可被這些應用程式利用的脆弱性。
行動應用程式信譽服務 (MARS) 旨在協助組織管理可疑和惡意應用程式對其員工和裝置的威脅。 MARS 為公司裝置上的每個應用程式產生一份報告,概述其潛在的隱私和安全風險。 此資訊是組織風險管理和行動應用程式安全策略的重要組成部分。
行動裝置和應用程式越來越成為網路威脅行為者的目標。 常見技術涉及在行動應用程式中利用脆弱性或部署木馬和其他具有惡意功能的行動應用程式。
MARS 透過提供有關行動應用程式的特性和功能的資訊來幫助防範這些攻擊。 透過分析應用程式的程式碼、行為和信譽,MARS 可以確定它對組織及其員工帶來的風險。 此風險評分和相關脆弱性的完整報告可以為風險管理提供信息,使組織能夠確定繼續使用相關應用程式是否證明相關風險是合理的。
MARS is designed to provide a complete picture of the risks associated with a particular mobile app. To accomplish this, it needs to include certain features, such as:
透過在允許行動應用程式進入企業裝置之前使用 MARS 對其進行分析,組織可以降低資料外洩和其他行動安全事件的風險。 例如, Check Point Research 最近的一項調查發現,各種行動應用程式收集用戶的個人資料並將其儲存在基於雲端的即時資料庫中,而無需身份驗證。
這些應用程式可能洩露了有關其用戶的敏感資訊以及雲端上的業務資料(透過提供傳真服務的應用程式)。 MARS 可能偵測到啟用這些資料洩漏的不安全功能,讓組織能夠採取行動。
Check Point Harmony 行動裝置防護提供 MARS 來協助確保組織的行動安全。 MARS 分析企業裝置上部署的行動應用程式的隱私風險、安全問題和應用程式起源(聲譽)。 然後對這三個因素進行權衡並結合起來,為應用程式提供整體安全評分。 此安全評分可量化特定行動應用程式對個人和公司資料造成的風險,並可作為企業風險管理政策的一部分使用。
Harmony行動裝置防護的MARS允許透過手動上傳應用程式檔案或透過Android或iOS應用程式商店的連結提交應用程式進行分析。 分析後,用戶會收到安全評分以及完整的分析報告,其中詳細說明了應用程式帶來的隱私和安全風險以及潛在的補救方法。
隨著最近轉向遠端工作,行動裝置越來越受歡迎,因此越來越多地成為網路犯罪分子的目標。 要了解有關不斷變化的行動威脅情勢的更多信息,請查看Check Point 的 2021 年行動安全性報告。
Check Point 的 Harmony 行動裝置防護為行動裝置提供全面的保護,包括 MARS 和行動威脅防禦(MTD) 功能。 要了解有關 Harmony 行動裝置防護功能的更多信息,請請求演示。 也歡迎您免費試用Harmony 行動裝置防護。