پیشتر در ماه ژوئن شرکت مایکروسافت خبر عرضه اپلیکیشن محافظ امنیتی پیشرفته موسوم به Microsoft Defender ATP برای دستگاههای اندرویدی را تائید کرد. Microsoft Defender ATP یک سرویس امنیتی اندپوینت سازمانی است که در پیشگیری از آلوده شدن شبکههای سازمانی به بدافزارهای پیشرفته موثر بوده و به تشخیص، ارزیابی و واکنشدهی مناسب نسبت به تهدیدات جدی کمک میکند.
این برنامه پیشتر صرفا بر روی پلتفرمهای دسکتاپی نظیر ویندوز 10 قابل دسترس بود؛ اما اکنون کاربران میتوانند ورژن اندرویدی آن را از فروشگاه پلی استور گوگل دانلود نمایند. اپلیکیشن مایکروسافت دیفندر برای سیستمعامل اندروید از امکانات زیر پشتیبانی میکند:
- آنتی فیشینگ
این مشخصه دسترسی به وبسایتهای ناامن از طریق پیامک/ متن، واتساپ، ایمیل، مرورگرهای وب و سایر اپلیکیشنها را بلافاصله مسدود میکند. وجود چنین مشخصهای در سیستمعامل اندروید به اپلیکیشن امکان میدهد تا به منظور ارائه قابلیت ضد فیشینگ به بررسی آدرسهای URL بپردازد. در صورت مسدود شدن دسترسی کاربر به وبسایت مخرب این موضوع از طریق نمایش یک اعلان روی دستگاه اطلاعرسانی خواهد شد. نوتیفیکشن مذکور امکان اعلام ایمن بودن ارتباط یا نادیده گرفتن اعلان را در اختیار کاربران قرار میدهد.
- مسدود نمودن کانکشنهای ناامن
استفاده از فناوری Microsoft Defender SmartScreen امکان مسدودسازی اتصالات ناامن شبکه را فراهم میکند. برخی اپلیکیشنها احتمالا بهصورت خودکار و بدون اطلاع کاربران به شبکههای ناامن متصل میشوند. در این مورد نیز دقیقا همانند مشخصه ضد فیشینگ موضوع مسدودسازی فعالیت سریعا به کاربر اطلاعرسانی شده و گزینههای مشابهی جهت صدور مجوز پیش روی وی قرار میگیرد. همانطور که در تصویر اسکرینشات برنامه نیز قابل مشاهده است؛ کاربر میتواند این فعالیت را ناامن گزارش داده یا اعلان مربوطه را نادیده قلمداد کند.
- شاخصهای سفارشی
تیمهای امنیتی قادر به ایجاد شاخصهای سفارشی هستند. این مشخصه امکان کنترل دقیقتر آنها بر فرآیند مسدودسازی یا صدور مجوز برای آدرسهای URL اینترنتی و دامنههایی که کاربران از طریق دستگاههای اندرویدی خود به آنها متصل میشوند را فراهم میکند. این فرآیند از طریق بخش Microsoft Defender Security Center قابل انجام بوده و افزونهای از قابلیت شاخصهای سفارشی هستند که اکنون در سیستمعامل ویندوز قابل دسترس است.
- محافظت ابری
ورژن اندرویدی اپلیکیشن Microsoft Defender ATP مجهز به قابلیت حفاظت ابری از طریق تکنیکهای یادگیری عمیق و هوش اکتشافی برای پوششدهی سیگنالهای کمتر مشکوک است. بدینترتیب برنامه ضمن ارائه قابلیت تشخیص بدافزارها از طریق دیتابیس پایه امکان شناسایی موارد مشکوک از طریق پایگاه داده ابری را نیز فراهم میکند. این مشخصه حفاظتی برای شناسایی فایلها و اپلیکیشنهای مخرب روی دستگاه مفید خواهد بود.
- مشخصه یکپارچه موسوم به Microsoft Endpoint Manager با ایجاد لایههای حفاظتی مضاعف مانع از دسترسی مخرب به اطلاعات حساس سازمانی خواهد شد. این مشخصه شامل 2 بخش Microsoft Intune و Configuration Manager است. بهعنوان مثال دسترسی دستگاه در معرض خطر به ایمیل Outlook مسدود خواهد شد. هنگامیکه برنامه Microsoft Defender ATP for Android متوجه نصب اپلیکیشنهای مخرب روی دستگاه میشود؛ گجت مذکور را بهعنوان “پرخطر” طبقهبندی نموده و شناسه آنرا در Microsoft Defender Security Center ثبت خواهد کرد.
- Microsoft Defender Security Center امکان دستیابی تیمهای امنیتی به نگرشی جامع و متمرکز از تهدیدات و فعالیتها را فراهم میکند. کلیه هشدارهای مربوط به فیشینگ و بدافزارهای موجود روی دستگاههای اندرویدی در این قسمت نمایش داده میشوند.
کاربران نسخه اندرویدی مایکروسافت دیفندر نیازمند دریافت لایسنس معتبر Microsoft 365 E5 هستند. در صورت تمایل به دریافت این اپلیکیشن کافیست اینجا کلیک کنید.