Blue Shield Umbrella is een nieuwe endpoint-beveiligingsoplossing die bescherming biedt aan organisaties. Het brengt de kracht van Blue Shield Artificial Intelligence-functies naar de mobiliteitsruimte van Android.
Neem voor onze ondersteuning contact op met: technik@blue-shield.at of +43 732 21 19 22
Privacybeleid:
https://www.blue-shield.at/app.html
Technische details:
GEBRUIK VAN android.net.VpnService:
De Android Mobile Agent heeft toegang tot de android.net.VpnService van het Android-platform. Deze serviceklasse wordt gebruikt om een gesplitste tunnel tot stand te brengen en het DNS-verkeer door te sturen naar de Blue-Shield Mobile-servers om kwaadwillende websites te blokkeren.
GEBRUIK VAN LOCATIE TOESTEMMINGEN:
1.) android.toestemming.ACCESS_COARSE_LOCATION
2.) android.toestemming.ACCESS_FINE_LOCATION
De app moet de locatietoestemming hebben, omdat we de SSID van het netwerk tijdens runtime moeten lezen.
De reden hiervoor is als volgt:
De app maakt een lokale VPN om DNS-verkeer via een gesplitste tunnel te versleutelen en naar de Blue-Shield Mobile-servers te sturen. Deze servers beantwoorden het DNS-verzoek en blokkeren domeinen die mogelijk malware of phishingcode bevatten.
Als bedrijf wil ik echter dat de agent in mijn bedrijfsnetwerk wordt afgesloten, omdat ik de lokale DNS-server wil gebruiken om toegang te krijgen tot de homepages van het bedrijf. Het bedrijfsnetwerk wordt geïdentificeerd via SSID's, die de gebruiker in zijn configuratie kan opslaan.
SSID's kunnen alleen worden uitgelezen met de locatietoestemming, zoals hier staat:
https://developer.android.com/reference/android/net/wifi/WifiInfo
Sommige apparaten hadden beide machtigingen nodig (1. & 2. ) om ons in staat te stellen de verbonden SSID te lezen.