ビデオ: 【Microsoft Digital Trust Summit 2019】エンドポイントの保護に Windows Defender を検討すべき 5 つの理由 2024
このタイプの侵入を防ぐことは重要ですが、コストがかかります。侵入防止は計算集約型であることに注意してください。それは処理能力と(それを推測した)バッテリー電力を必要とします。ハッカーの観点から、モバイルデバイスは、従来のデスクトップ環境が提供するものよりもはるかに肥沃で広範囲なターゲットを提示する。どうして? 1つの主な理由 - アプリストア。無料で安価なアプリをダウンロードする革新的で簡単な方法のおかげで、あらゆる種類のデバイスでアプリが急増しています。従業員が何十万ものアプリケーションを利用できるため、常に実験を行っていることは不思議ではありません。
<! - 1 - >
"New"は必ずしも "良い"という意味ではありません。 「一部のアプリケーションは、従来のデスクトップアプリケーションと同じ厳格性をもって作成されていますが、ほとんどの場合、迅速な投資回収率を目的として書かれています。結論:彼らの作成者は良いプログラミング手法を回避する傾向があり、攻撃に対して脆弱になります。<! - 2 - >
しかし、待ってください。これらのアプリケーション、脆弱性、およびすべては、デバイスに保存されている従業員のデータ(連絡先、メッセージ、場所、写真など)にも広くアクセスできます。攻撃者はそれらを妥協する可能性があり、トラブルを複合化する可能性があります。よく知られている攻撃のパターンは、自分自身を再評価します。シンプルな壁紙プログラムとして販売された1つのアプリケーションは、中国のサーバーに電話番号を送信しました。悪意のあるトロイの木馬は、ゲームアプリケーションで登場しています。 1つのハッキングが電話機に長距離国際電話をかけさせたため、電話の所有者はハッキングされた「特権」を重く負っていました。
<! - 3 - >
エンタープライズ内のデバイスを担当する場合は、デバイスに付随するすべての関連するアプリケーション、データ、およびセキュリティのポスチャを含める必要があります。アプリケーションの爆発とこれらの懸念との関連性は、デバイスの潜在的な脆弱性の爆発であり、デバイスのアプリケーションがアクセスする可能性のある関連データも脆弱であるということです。だからあなたはこれを防ぐために何ができますか?オッズは積み重ねられ、ユーザーは新しいアプリを試し、マルウェア開発者はデータを公開したり、ボットネットの一部になったり、他のデバイスで大混乱を招く恐れのある悪意のあるアプリを作成したりします。予防のための最良のツールは、教育とコミュニケーションです。アプリをダウンロードする際にユーザーが適切な判断を下す必要性について、常に一貫して伝えます。ユーザーは次の習慣を守ってください。
未知の人が作成したアプリケーションをダウンロードしないようにします。
-
アプリをダウンロードする前に、他のユーザーが提供した評価とフィードバックを確認してください。
-
アプリの予想外の価値が本当にうまく聞こえるとすれば、おそらくそれはそうです。これらのアプリは絶対に避けてください。
-
デバイスのファイアウォールベンダーを選んだ後、ベンダーにアウトバウンドの監視ソリューションも提供されているかどうかを確認してください。モバイルデバイスの異常な動作を指摘する可能性があり、誤ったアプリケーションの洞察が得られます。