Loncat ke konten

Saya tidak tahu apakah penjahat siber bisa merancang vektor ancaman yang lebih berisiko daripada ponsel, tablet, atau perangkat lain yang tidak terkelola. Mereka adalah badai risiko yang sempurna: pengguna membuka lebih banyak email di ponsel mereka daripada di desktop, dan email-email itu lebih sulit untuk diteliti di layar yang lebih kecil daripada di perangkat desktop. Karyawan biasanya menggunakan ponsel pribadi untuk mengakses sumber daya profesional, dan perangkat tersebut tidak memiliki kemampuan keamanan yang sama dengan perangkat terkelola.

Dan risiko terburuk dari semuanya? Perangkat yang tidak terkelola dan BYOD kini menjadi bagian dari ekonomi bekerja dari mana saja. Ini adalah masalah yang kita hadapi, dan, semakin menjadi jalan masuk bagi para pelaku ancaman: tahun lalu, 60% dari titik akhir yang mengakses aset perusahaan adalah perangkat seluler. Pada tahun yang sama, perusahaan Indeks Keamanan Seluler Verizon menemukan bahwa 60% bisnis mengizinkan pengguna seluler untuk mengakses email di ponsel dan tablet mereka sendiri.

Lebih banyak lalu lintas seluler berarti lebih banyak insiden keamanan siber: kompromi terkait seluler secara keseluruhan meningkat dua kali lipat dari tahun 2021 hingga 2022, dan 61% perusahaan "yang hadir secara global" kemungkinan besar akan terpengaruh oleh pelanggaran terkait seluler. Dampak dari serangan tersebut juga semakin parah: 73% organisasi yang mengalami kompromi terkait seluler menggambarkannya sebagai insiden "besar". IBM Biaya Laporan Pelanggaran Data 2023 menemukan bahwa rata-rata pelanggaran data merugikan organisasi sebesar $4,45 juta-dan tenaga kerja jarak jauh cenderung menjadi penguat biaya ketika menghitung biaya insiden keamanan siber. Tidak heran jika perusahaan-perusahaan Laporan IQ RSA ID 2023 menemukan bahwa 97% pakar keamanan siber yang menyatakan diri sebagai pakar keamanan siber percaya bahwa perangkat yang tidak dikelola adalah target utama untuk kompromi identitas.

Keamanan perangkat seluler adalah keamanan siber

Tahun lalu, jelas bagi salah satu pelanggan kami-dan salah satu organisasi layanan keuangan terbesar di dunia-bahwa tren tersebut menimbulkan masalah. Karena satu perangkat yang disusupi saja dapat menyebabkan akses tidak sah yang menempatkan IP, data sensitif, data, dan merek mereka dalam risiko yang signifikan, mereka meminta RSA untuk bekerja sama dengan Zimperium untuk mengamankan ponsel dan tablet pengguna. Permintaan itu mengarah pada pengembangan RSA® Kunci Ponsel, yang memberikan keamanan dan kenyamanan untuk menjaga perangkat pengguna tetap aman.

RSA Mobile Lock dapat digunakan sebagai bagian dari Aplikasi RSA Authenticator untuk iOS dan Android. Ketika RSA Mobile Lock mendeteksi ancaman kritis pada perangkat pengguna, ia membatasi autentikasi apa pun menggunakan aplikasi kami-yang berarti bahwa setiap ancaman atau pelaku kejahatan pada perangkat seluler tidak dapat mengautentikasi ke dalam lingkungan yang aman atau mengakses data sensitif.

RSA Mobile Lock menyeimbangkan keamanan, kenyamanan, dan preferensi pengguna. Dengan munculnya 'Bossware' dan 'Tattleware', pengguna tidak ingin memasang solusi keamanan perusahaan di perangkat pribadi mereka, dan meminta non-karyawan seperti kontraktor atau klien untuk memasang solusi keamanan pihak ketiga adalah hal yang tidak mungkin.

RSA memenuhi preferensi tersebut dengan membangun RSA Mobile Lock secara langsung ke dalam Aplikasi RSA Authenticator untuk iOS dan Android: pengguna tidak perlu menginstal dan mengelola aplikasi seluler pihak ketiga di ponsel mereka untuk fitur keamanan tambahan yang disediakan oleh solusi ini. Seperti solusi keamanan terbaik lainnya, solusi ini tidak terlihat dan tidak mengganggu bagi para pengguna hampir sepanjang waktu.

Ketika mendeteksi ancaman, RSA Mobile Lock hanya membatasi pengautentikasi RSA. Setiap fitur lain pada perangkat, termasuk panggilan, teks, email, dan penelusuran web tetap tidak terpengaruh dan dapat digunakan.

Menghentikan penyebaran ancaman keamanan seluler

Sejak meluncurkan RSA Mobile Lock, kami telah melakukan pembaruan tambahan untuk memperhitungkan ancaman keamanan seluler yang terus berkembang. Kini, admin dapat mengonfigurasi penerapan RSA Mobile Lock dan menetapkan kebijakan untuk katalog ancaman yang diperluas, termasuk apakah perangkat disusupi oleh profil iOS yang berbahaya atau aplikasi berbahaya, gangguan sistem, serangan man-in-the-middle, malware, spyware, serta ancaman berbasis perangkat dan kepatuhan lainnya.

Admin sekarang juga dapat melihat daftar lengkap perangkat yang dilindungi oleh Mobile Lock di seluruh penerapan ID Plus mereka. Dengan menggunakan dasbor baru, admin juga dapat melihat ringkasan dan tampilan terperinci dari ancaman yang terdeteksi oleh RSA Mobile Lock untuk lebih memahami risiko yang menargetkan pengguna mereka dan merespons kerentanan keamanan mereka.

Manajemen Perangkat Seluler tidak mendeteksi kerentanan keamanan siber yang kritis

Manajemen Perangkat Seluler (MDM) menyediakan layanan manajemen dasar pada ponsel, tablet, dan perangkat lainnya. Dan meskipun solusi MDM dapat melacak perangkat, membantu departemen TI menerapkan pembaruan, hak penyediaan, namun solusi ini tidak dibuat untuk aman perangkat seluler. MDM tidak dapat mencari zero days, malware, atau eksploitasi perangkat yang dipimpin oleh peretas. Selain itu, karyawan, kontraktor, dan klien tidak suka memasang solusi MDM di ponsel pribadi mereka.

RSA Mobile Lock bukanlah solusi MDM. Dia memindai kerentanan keamanan seluler yang terlewatkan oleh MDM-dan yang dapat merugikan organisasi: Laporan IBM menemukan bahwa salah satu penyebab pelanggaran data yang paling sering terjadi adalah kerentanan keamanan zero-day yang tidak diketahui, yang merugikan organisasi sebesar $4,45 juta per pelanggaran.

Dengan demikian, RSA Mobile Lock dapat melengkapi solusi MDM, EMM, atau MTD jika sebuah organisasi menggunakannya. Sebagai contoh, sebuah organisasi dapat menggunakan MTD pada perangkat yang dikelola dan RSA Mobile Lock pada perangkat yang dikelola atau tidak dikelola.

Lihat yang berikut ini untuk informasi lebih lanjut tentang bagaimana RSA Mobile Lock berbeda dengan EMM, MDM, MTD dan ringkasan katalog ancaman Mobile Lock:

Kunci Seluler RSA Versus EMM, MDM, dan MTD

EMM, MDM, dan MTD
Kunci Ponsel RSA

Kontrak
Diperlukan hubungan komersial yang terpisah
Komponen tambahan untuk RSA ID Plus C1, E1, dan E2 dan disertakan dengan paket E3

Instalasi
Diperlukan instalasi terpisah
Bagian dari aplikasi RSA Authenticator untuk iOS dan Android

Perilaku
Selalu aktif, selalu memindai, dan dapat memperlambat aplikasi lain
Hanya aktif ketika aplikasi RSA Authenticator berjalan, tidak memengaruhi aplikasi lain atau perilaku perangkat

UX
Tingkat frustrasi dan penolakan yang tinggi dari pengguna, terutama dari karyawan yang diminta untuk menginstal perangkat lunak di perangkat pribadi dan dari non-karyawan seperti kontraktor dan klien
RSA Mobile Lock digunakan sebagai bagian dari aplikasi RSA Authenticator; tidak diperlukan tindakan dari pengguna

Keamanan
Deteksi risiko untuk sistem operasi yang kedaluwarsa, tidak ada kode sandi PIN yang ditetapkan, atau pembobolan penjara pengguna standar
Pemantauan keamanan tingkat lanjut untuk katalog ancaman yang besar, termasuk zero-days dan malware lainnya, Wi-Fi palsu dan serangan man-in-the-middle, dan eksploitasi perangkat yang dipimpin peretas lainnya

Kunci Seluler RSA Versus EMM, MDM, dan MTD

Kontrak
EMM, MDM, dan MTD:
Diperlukan hubungan komersial yang terpisah
Kunci Ponsel RSA:
Komponen tambahan pada paket langganan RSA ID Plus C1, E1, dan E2, dan termasuk dalam paket E3

Instalasi
EMM, MDM, dan MTD:
Diperlukan instalasi terpisah
Kunci Ponsel RSA:
Bagian dari aplikasi RSA Authenticator untuk iOS dan Android

Perilaku
EMM, MDM, dan MTD:
Selalu aktif, selalu memindai, dan dapat memperlambat aplikasi lain
Kunci Ponsel RSA:
Hanya aktif ketika aplikasi RSA Authenticator berjalan, tidak memengaruhi aplikasi lain atau perilaku perangkat

UX
EMM, MDM, dan MTD:
Tingkat frustrasi dan penolakan yang tinggi dari pengguna, terutama dari karyawan yang diminta untuk menginstal perangkat lunak di perangkat pribadi dan dari non-karyawan seperti kontraktor dan klien
Kunci Ponsel RSA:
RSA Mobile Lock digunakan sebagai bagian dari aplikasi RSA Authenticator; tidak diperlukan tindakan dari pengguna

Keamanan
EMM, MDM, dan MTD:
Deteksi risiko untuk sistem operasi yang kedaluwarsa, tidak ada kode sandi PIN yang ditetapkan, atau pembobolan penjara pengguna standar
Kunci Ponsel RSA:
Pemantauan keamanan tingkat lanjut untuk katalog ancaman yang besar, termasuk zero-days dan malware lainnya, Wi-Fi palsu dan serangan man-in-the-middle, dan eksploitasi perangkat yang dipimpin peretas lainnya

Katalog Ancaman Kunci Seluler RSA

Lihat yang berikut ini untuk mengetahui beberapa ancaman siber bawaan, perangkat, dan berbasis kepatuhan yang dapat dideteksi oleh RSA Mobile Lock. Untuk demonstrasi RSA Mobile Lock, hubungi bagian penjualan RSA

Ancaman kritis default
Perusakan aplikasi
Gangguan sistem
Serangan Man-in-the-middle atau SSL Stripping

Ancaman berbasis perangkat
Debug aplikasi diaktifkan
Aplikasi yang berjalan di emulator
Perangkat Dibobol/ Perangkat Jailbreak/Berakar

Ancaman berbasis kepatuhan
PIN perangkat tidak diatur
Sistem operasi yang rentan diupgrade
OS yang tidak dapat diupgrade yang rentan

Katalog Ancaman Kunci Seluler RSA

Lihat yang berikut ini untuk mengetahui beberapa ancaman siber bawaan, perangkat, dan berbasis kepatuhan yang dapat dideteksi oleh RSA Mobile Lock. Untuk demonstrasi RSA Mobile Lock, hubungi bagian penjualan RSA

Ancaman kritis default
Perusakan aplikasi
Gangguan sistem
Serangan Man-in-the-middle atau SSL Stripping

Ancaman berbasis perangkat
Debug aplikasi diaktifkan
Aplikasi yang berjalan di emulator
Perangkat Dibobol / Di-root

Ancaman berbasis kepatuhan
PIN perangkat tidak diatur
Sistem operasi yang rentan diupgrade
OS yang tidak dapat diupgrade yang rentan

Minta Demo

Dapatkan Demo