Záznam aktivity zařízení Android pomocí pokročilé ochrany

Pomocí protokolování narušení můžete protokolovat aktivitu zařízení a sítě, na kterou se můžete podívat, pokud v účtech nebo zařízeních zaznamenáte podezřelou aktivitu. Shromažďuje a ukládá informace o chování zařízení, včetně aplikací, které v něm běží.

Tento protokol aktivity si můžete stáhnout a sdílet ho s důvěryhodnými bezpečnostními experty k forenznímu prozkoumání. To pomůže zjistit, zda, kdy a jak mohlo být vaše zařízení napadeno. Za zabezpečení protokolů po jejich stažení a dešifrování nesete výhradní odpovědnost vy.

Nastavit protokolování narušení

Pokud chcete v zařízení Android používat protokolování narušení, musíte zapnout režim pokročilé ochrany. Při nastavování budete vyzváni k volitelnému nastavení protokolování narušení. Jak zapnout režim pokročilé ochrany Když protokolování narušení vypnete, protokolování se okamžitě zastaví. Než se funkce úplně deaktivuje, zařízení nahraje všechny shromážděné, ale neodeslané protokoly. Dříve shromážděné protokoly zůstanou uloženy po dobu 12 měsíců.

Stažení protokolů narušení

Zašifrované protokoly si můžete stáhnout z jakéhokoli zařízení Android, ve kterém jste přihlášeni k účtu Google.

  1. V zařízení přejděte do aplikace Nastavení.
  2. Klepněte na Zabezpečení a ochrana soukromí a pak Rozšířená ochrana a pak Protokolování narušení a pak Protokoly přístupu.
  3. Vyhledejte zařízení, jehož protokol narušení chcete stáhnout, a klepněte na Stáhnout a dešifrovat.
    • Protokoly najdete ve správci souborů v zařízení.
  4. Po stažení můžete soubory sdílet s důvěryhodnou třetí stranou k analýze.

Jak funguje protokolování narušení

Jaká data se protokolují

Při protokolování narušení se zaznamenávají události týkající se zabezpečení a sítě. Tyto informace můžete využít k prošetření potenciálního útoku. Patří sem například tyto informace:

  • Aktivita v aplikacích, například když se spustí proces aplikace
  • Instalace, aktualizace a odinstalace aplikací
  • Síťová připojení, jako je spuštění a zastavení Wi-Fi, Bluetooth, vyhledávání DNS a IP adresy
  • Přenos souborů do zařízení nebo ze zařízení přes USB
  • Změny systémových certifikátů
  • Když je zařízení zamknuté nebo odemknuté

Tipy:

Informace o ochraně soukromí a úložišti

Silné šifrování chrání vaše soukromí.

  • Zařízení data protokolu šifruje end-to-end. Systém ho pak uloží na servery Google.
  • Šifrovací klíče jsou chráněny heslem k účtu Google a údaji pro odemknutí obrazovky.
  • Protože Google nezná váš zámek obrazovky ani heslo, k vašim protokolům nemá přístup nikdo jiný než vy.

Google ukládá šifrované protokoly na svých serverech po dobu 12 měsíců. Po uplynutí této doby je systém automaticky smaže.

Před vypršením 12měsíční lhůty nemůže uživatel ani Google záznamy smazat ručně. Tím zajistíte, že historie veškeré aktivity zůstane úplná a nikdo ji nebude moct změnit. Protokoly si můžete kdykoli stáhnout a uložit je jinde, pokud je chcete uchovávat déle. V obdobích velmi vysoké aktivity může protokolování narušení snížit frekvenci událostí zapisovaných do protokolu.

Pochopení rizik před zapnutím protokolování narušení

Tato funkce poskytuje cenná data pro bezpečnostní vyšetřování, ale nese s sebou i rizika. Před zapnutím si tyto body pečlivě promyslete.

Google k vašim zašifrovaným protokolům nemá přístup. Mějte ale na paměti, že jakmile si je stáhnete a dešifrujete, nesete za jejich zabezpečení odpovědnost vy. V určitých právních nebo regulačních prostředích vám může být ze zákona uložena povinnost poskytnout přístup k dešifrovaným datům nebo k bezpečnostním identifikačním údajům. Protokoly nelze ručně smazat po dobu 12 měsíců od jejich vytvoření, a to ani v případě, že svůj účet zrušíte nebo funkci deaktivujete.

Odstraňování problémů s protokolováním narušení

Proč protokolování narušení zaznamenává prohlížení v anonymním režimu Chromu

Protokolování narušení funguje na úrovni systému a nerozlišují, zda je Chrome v anonymním režimu. Zaznamenává síťové události generované kartami v anonymním režimu, jako jsou vyhledávání DNS a IP adresy připojení.

Uživatel s přístupem k protokolům může zjistit navštívené weby, ale neuvidí konkrétní stránky na těchto webech.

Odstraňování problémů s chybějícími událostmi prohlížení v Chromu

Může k tomu dojít, pokud Chrome používá vlastní interní resolver DNS místo resolveru operačního systému Android. Pokud chcete zaznamenávat události DNS Chromu, měli byste přejít z používání zabezpečeného DNS Chromu na soukromý DNS Androidu.

Vypnutí zabezpečeného DNS v Chromu:

  1. Na zařízení Android otevřete Chrome Chrome.
  2. Klepněte na ikonu možností Více a pak Nastavení.
  3. Klepněte na Ochrana soukromí a zabezpečení a pak Používat zabezpečené DNS.
  4. Vypněte možnost Používat zabezpečené DNS.

V nastavení Androidu zapněte Soukromý DNS:

  1. V zařízení přejděte do aplikace Nastavení.
  2. Klepněte na Síť a internet a pak Soukromý DNS a pak Automaticky nebo Název hostitele poskytovatele soukromého DNS.

Pokud chcete zajistit, aby protokoly zachycovaly aktivitu DNS v Chromu, správně nakonfigurujte obě nastavení.

Co se stane, když změníte nebo odstraníte zámek obrazovky

  • Změna zámku obrazovky: PIN, gesto nebo heslo můžete kdykoli změnit.
    • Na protokolování narušení to nemá vliv.
  • Odstranění zámku obrazovky: Pokud odstraníte zámek obrazovky, vypnete faktor obnovení klíče, který by mohl ovlivnit vaši schopnost přístupu k zašifrovaným datům.
    • Pokud zařízení ztratíte nebo poškodíte, může se stát, že protokoly už nikdy nebudete moct dešifrovat. Proto nedoporučujeme zámek obrazovky odstraňovat.

Související zdroje

Na této stránce se může vyskytovat obsah přeložený pomocí umělé inteligence. Překlady od AI můžou obsahovat chyby.

Pomohly vám tyto informace?

Jak bychom článek mohli vylepšit?

Potřebujete další pomoc?

Vyzkoušejte tyto další kroky:

Vyhledávání
Vymazat vyhledávání
Zavřít vyhledávání
Aplikace Google
Hlavní nabídka
6032513400103916566
true
Prohledat Centrum nápovědy
false
true
true
true
false
false
false
false
false