Blue Shield Umbrella - гэта новае рашэнне для бяспекі канчатковых кропак, якое забяспечвае абарону арганізацый. Ён прыўносіць моц функцый штучнага інтэлекту Blue Shield у прастору мабільнасці Android.
Калі ласка, звяжыцеся з намі для падтрымкі: technik@blue-shield.at або +43 732 21 19 22
Палітыка прыватнасці:
https://www.blue-shield.at/app.html
Тэхнічныя дэталі:
ВЫКАРЫСТАННЕ android.net.VpnService:
Android Mobile Agent атрымлівае доступ да android.net.VpnService платформы Android. Гэты клас абслугоўвання выкарыстоўваецца для стварэння падзеленага тунэля і перанакіравання трафіку DNS на серверы Blue-Shield Mobile для блакіроўкі шкоднасных сайтаў.
ВЫКАРЫСТАННЕ ДАЗВОЛАЎ НА МЕСЦАЛОЖАННЕ:
1.) android.permission.ACCESS_COARSE_LOCATION
2.) android.permission.ACCESS_FINE_LOCATION
Праграма павінна мець дазвол на вызначэнне месцазнаходжання, бо нам трэба счытваць SSID сеткі падчас выканання.
Прычына гэтага заключаецца ў наступным:
Прыкладанне стварае лакальны VPN для шыфравання DNS-трафіку праз раздзелены тунэль і адпраўкі яго на серверы Blue-Shield Mobile. Гэтыя серверы адказваюць на запыт DNS і блакуюць дамены, якія могуць утрымліваць шкоднасныя праграмы або фішынг-код.
Як кампанія, аднак, я хацеў бы, каб агент адключыў сетку маёй кампаніі, таму што я хачу выкарыстоўваць лакальны сервер DNS для доступу да хатніх старонак кампаніі. Сетка кампаніі вызначаецца праз SSID, якія карыстальнік можа захоўваць у сваёй канфігурацыі.
Ідэнтыфікатары SSID можна прачытаць толькі з дазволам на месцазнаходжанне, як сказана тут:
https://developer.android.com/reference/android/net/wifi/WifiInfo
Некаторым прыладам патрабаваліся абодва дазволы (1. і 2.), каб мы маглі прачытаць падключаны SSID.