Android-laitetapahtumien kirjaaminen Lisäsuojauksella

Murtautumislokin avulla voit kirjata laitteen ja verkon tapahtumat ja tarkistaa ne, jos havaitset epäilyttävää toimintaa tileilläsi tai laitteillasi. Se kerää ja tallentaa tietoa laitteesi toiminnasta, mukaan lukien sen sovelluksista.

Voit ladata tämän tapahtumalokin ja jakaa sen luotetuille tietoturva-asiantuntijoille rikosteknistä tutkimusta varten. Näin voit selvittää, onko laitteesi vaarantunut, milloin ja miten. Olet yksin vastuussa lokien turvallisuudesta, kun ne on ladattu ja salaus on purettu.

Murtautumislokin käyttöönotto

Jos haluat käyttää murtautumislokia Android-laitteella, sinun on laitettava Lisäsuojaustila päälle. Käyttöönoton aikana sinulta kysytään, haluatko ottaa murtautumislokin käyttöön. Lue lisää Lisäsuojaustilan laittamisesta päälle. Kun laitat murtautumislokin pois päältä, lokien kirjaaminen loppuu välittömästi. Laite lataa kaikki kerätyt mutta lähettämättömät lokit ennen ominaisuuden poistamista käytöstä. Aiemmin kerättyjä lokeja säilytetään 12 kuukauden ajan.

Murtautumislokien lataaminen

Voit ladata salatut lokit miltä tahansa Android-laitteelta, jolle olet kirjautuneena sisään Google-tililläsi.

  1. Avaa laitteen Asetukset-sovellus.
  2. Valitse Turvallisuus ja yksityisyys ja sitten Lisäsuojaus ja sitten Murtautumisloki ja sitten Siirry lokeihin.
  3. Etsi laite, jonka murtautumislokin haluat ladata, ja valitse Lataus ja salauksen purku.
    • Lokit löytyvät laitteen tiedostonhallinnasta.
  4. Kun olet ladannut tiedostot, voit valita, miten jaat ne luotetulle kolmannelle osapuolelle analysointia varten.

Murtautumislokien toiminta

Kirjattava data

Murtautumisloki tallentaa tietoturva- ja verkkotapahtumat. Tietojen avulla voit tutkia mahdollista hyökkäystä. Esimerkiksi seuraavat tiedot tallennetaan:

  • Sovellustoiminta, esimerkiksi milloin sovellusprosessi alkaa.
  • Sovellusten asennukset, päivitykset ja poistot.
  • Verkkoyhteydet, kuten Wi-Fi:n ja Bluetoothin käynnistäminen ja lopettaminen, DNS-haut ja IP-osoitteet.
  • Tiedostojen siirto laitteelle tai laitteelta USB:n kautta.
  • Muutokset järjestelmän varmenteisiin.
  • Kun laite lukitaan tai sen lukitus avataan.

Vinkkejä:

Yksityisyys ja tallennustila

Vahva salaus suojaa yksityisyyttäsi.

  • Laite salaa lokidatan päästä päähän. Tämän jälkeen järjestelmä tallentaa sen Googlen palvelimille.
  • Google-tilin salasana ja näytön lukituksen kirjautumistiedot suojaavat salausavaimia.
  • Koska Google ei tiedä näytön lukitusta tai salasanaasi, kukaan muu kuin sinä itse ei voi saada pääsyä lokeihisi tai lukea niitä.

Google tallentaa salatut lokit palvelimilleen 12 kuukaudeksi. Tämän jälkeen järjestelmä poistaa ne automaattisesti.

Käyttäjä tai Google ei voi poistaa lokeja manuaalisesti ennen kuin 12 kuukautta on kulunut. Näin varmistetaan, että historia säilyy täydellisenä eikä kukaan voi muuttaa sitä. Voit ladata lokit milloin tahansa ja tallentaa ne muualle, jos haluat säilyttää niitä pidempään. Erittäin vilkkaiden ajanjaksojen aikana murtautumisloki voi vähentää lokiin kirjoitettavien tapahtumien määrää.

Riskien ymmärtäminen ennen murtautumislokien laittamista päälle

Ominaisuus tarjoaa arvokasta dataa tietoturvatutkimuksiin, mutta siihen liittyy myös riskejä. Harkitse näitä asioita tarkkaan ennen ominaisuuden laittamista päälle.

Vaikka Google ei pääse salattuihin lokeihisi, muista, että kun lataat ne ja purat niiden salauksen, olet vastuussa niiden turvallisuudesta. Tietyissä oikeudellisissa tai säädöksiin liittyvissä tilanteissa sinua voidaan lain mukaan vaatia antamaan pääsy salattuun dataasi tai vahvoihin kirjautumistietoihisi. Lokeja ei voi poistaa manuaalisesti 12 kuukauteen niiden luomisen jälkeen, vaikka sulkisit tilisi tai poistaisit ominaisuuden käytöstä.

Murtautumislokiin liittyvien ongelmien korjaaminen

Miksi murtautumislokit tallentavat Chromen incognito-selaamisen

Murtautumisloki toimii järjestelmätasolla, eikä se erottele, onko Chrome incognito-tilassa. Se kirjaa Incognito-välilehtien luomat verkkotapahtumat, kuten DNS-haut ja IP-yhteydet.

Henkilö, jolla on pääsy lokeihin, voi selvittää avatut verkkosivustot, mutta hän ei näe sivustojen yksittäisiä sivuja.

Puuttuvat Chrome-selaustapahtumat

Tapahtumia voi puuttua, jos Chrome käyttää omaa sisäistä DNS-ratkaisijaa Android-käyttöjärjestelmän ratkaisijan sijaan. Jos haluat tallentaa Chromen DNS-tapahtumia, sinun kannattaa vaihtaa Chromen suojatusta DNS:stä Androidin yksityiseen DNS:ään.

Näin laitat suojatun DNS:n pois päältä Chromessa:

  1. Avaa Chrome Chrome Android-laitteella.
  2. Valitse Lisää Lisää ja sitten Asetukset.
  3. Valitse Yksityisyys ja turvallisuus ja sitten Käytä suojattua DNS:ää.
  4. Laita Käytä suojattua DNS:ää pois päältä.

Näin laitat yksityisen DNS:n päälle Android-asetuksista:

  1. Avaa laitteen Asetukset-sovellus.
  2. Valitse Verkko ja internet ja sitten Yksityinen DNS ja sitten Automaattinen tai Yksityisen DNS-tarjoajan isäntänimi.

Määritä molemmat asetukset oikein, jotta lokit tallentavat Chromen DNS-toiminnan.

Mitä tapahtuu, kun muutat näytön lukitusta tai poistat sen

  • Näytön lukituksen muuttaminen: Voit muuttaa PIN-koodia, kuviota tai salasanaa milloin tahansa.
    • Tämä ei vaikuta murtautumislokiin.
  • Näytön lukituksen poistaminen: Jos poistat näytön lukituksen, laitat samalla pois päältä tärkeän palautustekijän, joka voi vaikuttaa mahdollisuuksiisi saada pääsy salattuun dataan.
    • Jos kadotat laitteesi tai se vahingoittuu, et ehkä voi enää mitenkään purkaa lokien salausta. Emme siis suosittele näytön lukituksen poistamista.

Lisätietoa

Tällä sivulla voi olla tekoälyteknologialla käännettyä sisältöä. Tekoälyn tekemissä käännöksissä voi olla virheitä.

Oliko tästä apua?

Miten sivua voisi parantaa?

Tarvitsetko lisäapua?

Kokeile näitä vaiheita:

Haku
Tyhjennä haku
Sulje haku
Google-sovellukset
Päävalikko
14582024909582340831
true
Ohjekeskushaku
false
true
true
true
false
false
false
false
false