Çalışma mantığı

Uygulama içindeki koruma kendi süreç ve işlem bağlamını bilir. Cihaz güvenliği yaklaşımı ise işletim sistemi izinlerinin elverdiği ölçüde farklı uygulama ve ağ risklerini değerlendirebilir.

Uygulamada nasıl değerlendirilir?

Kurumsal bir uygulamada cihaz yönetimi politikasıyla uygulama içi işlem kontrolünü birlikte kullanabilirsiniz. İki sistemin olayı aynı kullanıcıya iki kez engel çıkarmamalıdır.

Sınırlar ve yaygın hatalar

RASP kullanan bir uygulama telefondaki bütün zararlı yazılımları temizlemez. Cihaz güvenliği ürünü de uygulamanın iş mantığını otomatik olarak doğrulamaz.

Kontrol listesi

  • Görünürlük sınırlarını çıkarın
  • Çifte yaptırımı önleyin
  • Olay sahipliğini belirleyin

Karar verirken

Seçimi ürün sınıfına göre değil, korumak istediğiniz uygulama ve cihaz kapsamına göre yapın.

Kontrolün sahibi kim?

Antivirüs yaklaşımı zararlı yazılım ve sistemdeki tehditleri belirlemeye odaklanırken RASP kararı uygulamanın işlevlerine daha yakın olabilir. Bu, uygulamanın kullanıcı cihazındaki her tehdidi görebildiği anlamına gelmez. İşletim sistemi yalıtımı ve izinleri görünürlüğü sınırlar.

Ürün seçiminde beklenen sonucu yazın: zararlı bir dosyanın bulunması mı, uygulama kodunun değiştirilmesinin anlaşılması mı, yoksa şüpheli transferin durdurulması mı? Farklı sonuçlar için farklı kontroller gerekir. Tek kategori adı üzerinden geniş koruma varsayımı yapılmamalıdır.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri