zIPS cung cấp khả năng bảo vệ liên tục, trên các thiết bị di động và thông tin mà thiết bị truy cập tương tự như giải pháp bảo vệ điểm cuối (EPP-Enhanced parallel port) viết tắt là “EPP là mã mở rộng thường được yêu cầu khi thực hiện chuyển đổi nhà đăng ký tên miền hoặc khi thay đổi chủ sở hữu tiếp theo trên các thiết bị đầu cuối truyền thống.”
Hoạt động trên thiết bị theo nền tảng máy học
Được hỗ trợ bởi Viện Nghiên cứu Đe doạ Di động Thượng Đỉnh
Bảo vệ cả các thiết bị được doanh nghiệp quản lý lẫn được nhân viên mang theo.
Phòng thủ Đe Doạ Di động Vượt Bậc.
Nhận thấy rằng hầu hết các thiết bị di động hoàn toàn không được bảo vệ, tin tặc tiếp tục tìm ra các phương cách mới để xâm nhập vào thiết bị. Khi các cuộc tấn công trên thiết bị di động tiếp tục phát triển và đổi mới thì tính năng phát hiện lỗ hổng trên thiết bị, hỗ trợ bằng ngôn ngữ máy học của Zimperium cũng vậy. Tận dụng z9, zIPS phát hiện các mối đe dọa theo phương thức gỡ bỏ ứng dụng độc hại trên thiết bị mạng, lừa đảo kiểu câu cá và các cuộc tấn công vào ứng dụng.
Phát hiện dựa trên công nghệ máy học hỗ trợ z9
Trong 5 năm qua, công cụ dựa trên máy học của Zimperium, z9 Machine-Learning, đã phát hiện 100% hoạt động khai thác trong lỗ hổng zero-day viết tắt là 0-day “Lỗ hổng zero-day là một thuật ngữ để ám chỉ những lỗ hổng bảo mật chưa được công bố hoặc chưa được khắc phục. Những tay hacker và bọn tội phạm mạng sẽ lợi dụng những lỗ hổng này để xâm nhập vào hệ thống máy tính của các doanh nghiệp, tập đoàn để đánh cắp hay thay đổi dữ liệu”, trên thiết bị di động và không yêu cầu cập nhật ứng dụng— điều mà không nhà cung cấp nào khác có thể dám khẳng định.
Ngoài hiệu quả đã được chứng minh chống lại các cuộc tấn công mạng và thiết bị zero-day, z9 là công cụ dựa trên máy học duy nhất có khả năng phát hiện phần mềm độc hại di động chưa từng biết trước đây trên thiết bị mà không cần cập nhật và không lo về rủi ro khi đưa dữ liệu lên đám mây.
Khi các thiết bị thông minh tiếp tục được dùng rộng rãi trong các doanh nghiệp, các mối đe dọa tấn công các thiết bị di động đã tăng lên đáng kể.
Các bộ phận CNTT (công nghệ thông tin) ở các doanh nghiệp đang cấp bách cung cấp trải nghiệm di động thiết thực cho nhân viên. Một ấn phẩm công nghệ gần đây đã lưu ý rằng 70% giám đốc điều hành đồng ý việc tăng quyền truy cập vào phần mềm doanh nghiệp từ các thiết bị di động cho thấy cơ hội chuyển đổi sang kỹ thuật số ngay lập tức (6).
“ Rò rỉ dữ liệu từ các thiết bị di động được xem là một trong các mối đe dọa đáng lo ngại nhất cho an ninh doanh nghiệp khi chúng ta bước vào năm 2018.” CSO trực tuyến (7)
Các doanh nghiệp đang áp dụng một loạt các chiến lược BYOD (mang theo thiết bị của riêng bạn), CYOD (chọn thiết bị của riêng bạn) và chiến lược COPE (thuộc sở hữu của công ty, được sử dụng riêng), bất chấp các nguy cơ an ninh ở các thiết bị di động nếu không bảo mật đúng cách. Các ứng dụng cài đặt ở các thiết bị di động đang đẩy mạnh số lượng thiết bị bán ra. Một công ty phân tích hàng đầu xác định rằng 73% doanh nghiệp tham gia phát triển ứng dụng ở các thiết bị di động tập trung vào các ứng dụng hướng tới khách hàng cũng như các ứng dụng quan trọng trong kinh doanh cho các đối tác và nhà phân phối (8). Việc không thể tránh khỏi sử dụng thiết bị di động ở doanh nghiệp khiến việc làm cách nào để bảo mật tốt nhất trở thành một nhiệm vụ khó khăn. Thiết bị di động không an toàn gây ra rủi ro thực sự và trực tiếp cho các doanh nghiệp. 50% chuyên gia CNTT và Bảo mật cho biết “có khả năng chắc chắn” là tổ chức của họ đã gặp rắc rối về an toàn do việc bảo mật thiết bị di động không đầy đủ (9). Để thực hiện mục tiêu của các sáng kiến về thiết bị di động, doanh nghiệp cần thiết thực bảo mật thiết bị di động chống lại các mối đe dọa nghiêm trọng hiện nay
Là một phần của bộ giải pháp Zimperium 5.0, zIPS ™ giúp các tổ chức CNTT cung cấp trải nghiệm dùng thiết bị di động các người dùng ở doanh nghiệp cần mà không ảnh hưởng đến an toàn thông tin. Bốn giải pháp chính của Zimperium 5.0 bao gồm:
zIPS Ứng dụng độc lập của Zimperium cung cấp giải pháp bảo vệ liên tục ngay trên thiết bị cho điện thoại di động và cơ sở dữ liệu theo cách tương tự như giải pháp ngăn ngừa virus thế hệ mới ở các thiết bị an ninh đầu cuối truyền thống.
zConsole Bảng điều khiển quản lý và báo cáo Zimperium, gồm việc điều tra các mối đe dọa, quản trị chính sách và các tích hợp với giải pháp EMM (Enterprise Mobility Managenment - Phần mềm quản lý tính di động doanh nghiệp) và SIEM (Security information and event management - Hệ thống giám sát an ninh mạng) dẫn đầu thị trường.
zIAP Bộ dụng cụ phát triển phần mềm (SDK) có thể gắn nhanh z9 vào bất kỳ ứng dụng điện thoại di động nào và ngay lập tức bảo vệ ứng dụng và tất cả các phiên chạy (phiên truy cập) của ứng dụng không bị mã độc tấn công
z3A Công cụ báo cáo và phân tích Zimperium cung cấp chi tiết các rủi ro về an ninh mạng và quyền riêng tư cho mỗi ứng dụng ở các thiết bị đã được bảo vệ
Hơn 5 năm qua, công nghệ máy học của Zimperium, z9, đã phát hiện 100% các cuộc tấn công mạng điện thoại di động chưa được công bố hay khắc phục mà không yêu cầu cập nhật. Ngoài hiệu quả đã được chứng minh chống các cuộc tấn công không gian mạng và thiết bị chưa được công bố hay khắc phục, z9 là công nghệ máy học duy nhất có khả năng phát hiện phần mềm độc hại ở mạng điện thoại di động chưa biết ẩn trong thiết bị mà không yêu cầu cập nhật và không có rủi ro khi tra cứu dữ liệu dựa trên công nghệ đám mây
zIPS cung cấp giải pháp bảo vệ liên tục ngay trên thiết bị cho điện thoại đi động và cơ sở dữ liệu theo cách tương tự như giải pháp ngăn ngừa virus thế hệ mới ở các thiết bị an ninh đầu cuối truyền thống.
Sử dụng z9, zIPS có thể phát hiện cả các mối đe dọa đã biết và chưa biết bằng cách phân tích độ lệch nhỏ ở bảng thống kê hệ điều hành (OS – Operating System statistics), bộ nhớ, bộ xử lý trung tâm (CPU – Central Processing Unit) và các thông số hệ thống khác của thiết bị di động. Một khi được triển khai trên thiết bị di động, zIPS bắt đầu bảo vệ thiết bị chống lại các cuộc tấn công ngay cả khi thiết bị không được kết nối với mạng. zIPS bảo vệ các thiết bị di động chống lại tất cả các vector tấn công chính, ví dụ :
Zimperium hợp tác với các nhà cung cấp quản lý thiết bị di động doanh nghiệp hàng đầu để khắc phục các mối đe dọa đã biết và chưa biết được z9 phát hiện. zIPS được tích hợp với nhiều nền tảng EMM hơn bất kỳ giải pháp bảo mật thiết bị di động nào khác và là giải pháp duy nhất cho phép quản trị viên tương tác với nhiều giải pháp EMM trong cùng một môi trường. Mặc dù có nhiều cách tích hợp khác nhau, bảng sau đây phác thảo giá trị mà mỗi nền tảng thường cung cấp
Các tính năng lợi ích cần thiết | EMM | zIPS |
Kiểm soát truy cập vào email công ty, mạng riêng ảo (VPN) và mạng không dây sử dụng song vô tuyến (WI-FI) phân phối và xóa ứng dụng. | X | |
Bảo mật chia sẻ tài liệu công ty và an ninh mạng. | X | |
Khả năng hủy quyền truy cập vào các thiết bị di động không tuân thủ. | X | |
Luôn luôn” bảo vệ trên thiết bị | X | X |
Phát hiện nếu thiết bị có dùng bảo mật thích hợp (mã pin, mã hóa cấp thiết bị) | X | X |
Phát hiện nếu thiết bị đã được phá khóa. | (X) | X |
Phát hiện nếu thiết bị có quyền truy cập ưu tiên/bị xâm nhập. | X | |
Khả năng phát hiện các cuộc tấn công mạng xen giữa (Man-in-the-Middle (MITM), các điểm truy cập giả mạo) | X | |
Khả năng phát hiện hệ điều hành thiết bị di động bị xâm nhập và tấn công. | X | |
Khả năng phát hiện các ứng dụng và hồ sơ độc hại | X | |
Cung cấp bảng phân tích chi tiết quyền riêng tư và các nguy cơ từ ứng dụng. | X | |
Khả năng phát hiện các cuộc tấn công lừa đảo vào các thiết bị di động | X | |
Khả năng phát hiện kẻ tấn công đang tiến hành quét do thám | X | |
Thông tin chi tiết về mối đe dọa ở các thiết bị di động | X | |
Các bản tường trình chi tiết về nguy cơ/quyền riêng tư và phân tích ứng dụng. | X |
Phát hiện các mối đe dọa ởthiết bị di động nhiều nhất.
Bảo vệ chống lại các mối đe dọa cùng ngày, chưa được công bố và khắc phục.
Phát hiện trên thiết bị theo thời gian thực.
Nêu bật các nguy cơ mất quyền riêng tư và khả năng bảo mật ở các ứng dụng
Cung cấp điều tra số (phát hiện, bảo quản, khai thác, tài liệu hóa và đưa ra kết luận về dữ liệu thu thập được) cấp doanh nghiệp.
Cung cấp sự bảo vệ quyền riêng tư tốt nhất.
Tùy chọn triển khai linh hoạt.
Tính khả dụng trên mọi đám mây
Tích hợp chặt chẻ với các giải pháp quản lý thiết bị di động doanh nghiệp (EMMEnterprise Mobility Management) của bạn
Dễ dàng SIEM tích hợp (Security với giải pháp Information and EventManagement - Hệ thống được thiết kế nhằm thu thập thông tin nhật ký các sự kiện an ninh từ các thiết bị đầu cuối và lưu trữ dữ liệu một cách tập trung) của bạn.
Dễ dàng điều chỉnh theo các nhóm hiện có
Khả năng mở rộng đã được chứng minh
Để xem cách SDK Bảo mật Trong-ứng dụng Zimperium bảo vệ các ứng dụng ở các thiết bị di động của bạn khỏi các mối đe dọa cấp cao, hãy dùng thử Phần mềm Dùng thử Miễn phí dành cho doanh nghiệp ngay hôm nay.
Phần mềm Miễn phí Dùng thử dành cho Doanh nghiệp