中文简体版   English   星期四 ,4月 9日, 2020 (台北)
登入  申請試用  MY DIGITIMES231
 
Reserch
活動+

Sophos推出Intercept X for Mobile可防禦騙錢軟體

  • 張丹鳳/台北

全球網路及端點安全領導廠商Sophos推出Sophos Intercept X for Mobile,其可以增強Android及iOS裝置的防護能力,亦可提升Chrome OS裝置的增安全效能。Sophos同時發表「騙錢軟體繼續在Play Store上肆虐」(Fleeceware Apps Persist on the Play Store)研究,詳細分析騙錢軟體(Fleeceware)的作惡手段及預防方法。

自SophosLabs在2019年9月於Google Play上首度發現Fleeceware以來,這些利用其他免費或低價應用程式也可提供的功能向沒有戒心的消費者索取高價的騙錢軟體仍然肆虐,更有超過20個同類型的軟體被發現。Google本身的資料甚至顯示這些Fleeceware被安裝了近6億次。

Sophos首席產品總監Dan Schiappa表示:「Fleeceware和其他無恥的應用程式開發者就是在走鋼索,小心避過應用程式商店那些明確限制的條款。這等鬼祟的行為無疑是不道德的,但卻並非違法。更令人擔心的是,這些偷偷摸摸的網路罪犯越來越針對行動裝置發動攻擊,意圖賺取金錢,又或作為入侵企業網路的捷徑。雖則攻擊者會乘著某些裝置欠缺保護,又或未曾修補的系統漏洞來進行攻擊,但事實上沒有任何行動裝置可以完全免疫。Intercept X for Mobile正可為使用者抵擋這類高危險的應用程式及惡意內容,同時保護儲存於行動裝置上的企業資料。」

Sophos Intercept X for Mobile採用與Intercept X for Windows/macOS/Server一樣的深度學習反惡意軟體技術,可保護使用者以及裝置和資料免受已知或前所未見的行動威脅。其全新設計的使用者介面不但簡化了安全管理,還有助於殘障人士操作:

(一)裝置安全:Intercept X for Mobile可持續監控安全隱患,當行動裝置出現感染跡象時便會向使用者和IT管理人員發出警示,以便他們能迅速自動修補問題,同時撤銷相關裝置對企業資源的存取權限。合規檢查則會偵測越獄(jailbreak)和取得系統最高使用權限(root)等行為,以及審查作業系統版本等,進而提醒使用者與IT管理人員相關違規事件,並採取自動化因應措施。

(二)網路安全:Intercept X for Mobile即時監控網路連線以找出可疑活動,並警告使用者和管理人員任何潛在的中間人(MitM)攻擊。其網頁過濾及URL檢查功能可阻截裝置存取已知的有問題網站,防止使用者接觸到不適當的內容。該產品亦會透過SMS簡訊釣魚偵測功能找出惡意URL連結。

(三)應用程式安全:Intercept X for Mobile能夠偵測出安裝到裝置上的惡意或可疑應用程式,以免使用者受到惡意程式、勒索程式和諸如Fleeceware等可能不想要的應用程式影響。當其與Sophos Mobile或Microsoft Intune等統一端點管理(UEM)解決方案整合時,便可讓管理人員制定條件式的存取政策,在發現威脅時限制裝置存取應用程式、資料及企業資源。

(四)Chromebook安全:全新的Chromebook安全擴充功能協助Chrome OS使用者防範不適當或惡意網站內容,還提供應用程式白名單與攔截名單,以及讓IT管理人員報告裝置狀況和配置設定的功能。

使用者可利用Sophos Central雲端平台同時輕鬆管理Intercept X for Mobile以及Sophos新一代的網路安全產品組合。Sophos獨特的Synchronized Security同步安全設計使這些產品能夠一起運作,共同分享即時資訊和因應威脅。

IDC安全產品計畫副總裁Phil Hochmuth指出:「採用Intercept X for Mobile是整合多個端點管理平台的最佳方法,有助於落實一致的政策,帶來周全的保護,讓使用者可選用偏好的裝置,一方面保持生產力。該產品提供了一流的防護和頂級效能,使管理人員毋須費盡時間和心血也能妥善管理及保護傳統與行動端點。」

Sophos獲「IDC MarketScape: 2019-2020年全球中小企業企業行動管理軟體廠商評估」報告評定為業界領䄂之一。該報告認為Sophos為使用者集中了採購與支援服務,亦統一了安全與裝置管理的所有範疇,涵蓋個人電腦的端點防毒到智慧型手機上的EMM/UEM和MTM安全。報告並指Sophos能夠把個別員工身處的整個裝置環境,亦即包括手機(iOS/Android)到個人電腦(Windows, Mac和Chrome OS)等所有裝置的安全設定,與公司的網路安全政策同步,使相關政策能跟隨使用者在各種平台的瀏覽器上執行。

Intercept X for Mobile現已經採獨立授權的形式供應。該產品亦可與新的Sophos Mobile 9.5 UEM方案綑綁供應,以額外的端點管理效能搭配綜合行動威脅防禦方案,帶來完整、安全的UEM平台。此外,毋須中央管理的個人使用者,可到Apple App Store 或 Google Play下載Intercept X for Mobile免費版。