Con Log anti-intrusioni, puoi registrare le attività del dispositivo e le attività di rete a cui è possibile accedere se noti attività sospette nei tuoi account o dispositivi. Questa funzionalità raccoglie e memorizza informazioni sul comportamento del dispositivo, incluse le applicazioni in esecuzione.
Puoi scaricare questo log delle attività e condividerlo con esperti di sicurezza di fiducia per un esame forense. In questo modo, potrai scoprire se, quando e come il tuo dispositivo potrebbe essere stato compromesso. L'utente è l'unico responsabile della sicurezza dei log una volta che li ha scaricati e decriptati.
Configura Log anti-intrusioni
Per utilizzare Log anti-intrusioni sul tuo dispositivo Android, devi attivare la "modalità di protezione avanzata". Durante la configurazione, ti viene chiesto se vuoi configurare Log anti-intrusioni. Scopri come attivare la modalità di protezione avanzata. Se disattivi Log anti-intrusioni, la registrazione si interrompe immediatamente. Prima di disattivare completamente la funzionalità, il dispositivo carica tutti i log raccolti ma non inviati. I log raccolti in precedenza rimarranno memorizzati per un periodo di 12 mesi.
Scarica i log anti-intrusioni
Puoi scaricare i log criptati da qualsiasi dispositivo Android su cui hai eseguito l'accesso al tuo Account Google.
- Apri l'app Impostazioni del dispositivo.
- Tocca Sicurezza e privacy
Protezione avanzata
Log anti-intrusioni
Log accessi.
- I passaggi possono variare in base al dispositivo. Scopri come migliorare la sicurezza del dispositivo con la protezione avanzata.
- Trova il dispositivo di cui vuoi scaricare il log anti-intrusioni e tocca Scarica e decripta.
- I log si trovano nel gestore di file del dispositivo.
- Una volta scaricati, puoi scegliere come condividere i file con una terza parte attendibile per l'analisi.
Scopri come funziona Log anti-intrusioni
Scopri quali dati vengono registrati
Con Log anti-intrusioni, vengono registrati gli eventi di sicurezza e di rete. Puoi utilizzare queste informazioni per esaminare un potenziale attacco. Sono incluse informazioni quali:
- Attività delle app, ad esempio quando viene avviato un processo dell'app.
- Installazioni, aggiornamenti e disinstallazioni di app.
- Connessioni di rete, ad esempio avvio e interruzione di Wi-Fi, Bluetooth, ricerche DNS e indirizzi IP.
- Trasferimenti di file da o verso il dispositivo tramite USB.
- Modifiche ai certificati di sistema.
- Quando il dispositivo è bloccato o sbloccato.
Suggerimenti:
Scopri di più su privacy e spazio di archiviazione
Una crittografia efficace protegge la tua privacy.
- Il dispositivo esegue la crittografia end-to-end dei dati dei log. Il sistema li memorizza sui server di Google.
- La password del tuo Account Google e le credenziali di blocco schermo proteggono le chiavi di crittografia.
- Poiché Google non conosce il tuo blocco schermo o la tua password, solo tu puoi accedere o leggere i tuoi log.
Google archivia i log criptati sui suoi server per 12 mesi. Trascorso questo periodo, il sistema li elimina automaticamente.
I log non possono essere eliminati manualmente dall'utente o da Google prima della scadenza di 12 mesi. In questo modo, la cronologia di tutte le attività rimane completa e non può essere modificata da nessuno. Puoi scaricare i log in qualsiasi momento e archiviarli altrove se vuoi conservarli più a lungo. Durante i periodi di attività molto intensa, Log anti-intrusioni potrebbe ridurre la frequenza degli eventi scritti nel log.
Comprendi i rischi prima di attivare Log anti-intrusioni
Questa funzionalità fornisce dati preziosi per le indagini sulla sicurezza, ma comporta anche dei rischi. Ti consigliamo di valutare attentamente questi punti prima di attivare l'opzione.
Sebbene Google non possa accedere ai tuoi log criptati, tieni presente che dopo averli scaricati e decriptati, la loro sicurezza è tua responsabilità. In determinati contesti legali o normativi, la legge potrebbe richiedere di fornire l'accesso ai dati decriptati o alle credenziali di sicurezza. I log non possono essere eliminati manualmente per 12 mesi dopo la loro creazione, anche se chiudi l'account o disattivi la funzionalità.
Risolvi i problemi relativi a Log anti-intrusioni
Scopri perché Log anti-intrusioni registra la navigazione in modalità Incognito di Chrome
Log anti-intrusioni opera a livello di sistema e non distingue se Chrome è in modalità Incognito. Registra gli eventi di rete generati dalle schede Incognito, come le ricerche DNS e le connessioni IP.
Una persona con accesso ai log può determinare i siti web visitati, ma non può accedere a pagine specifiche di questi siti.
Risolvi i problemi relativi agli eventi di navigazione di Chrome mancanti
Possono verificarsi problemi se Chrome utilizza il proprio resolver DNS interno anziché quello del sistema operativo Android. Per registrare gli eventi DNS di Chrome, devi passare dall'utilizzo del DNS sicuro di Chrome al DNS privato di Android.
In Chrome, disattiva DNS sicuro:
- Apri Chrome
sul dispositivo Android.
- Tocca Altro
Impostazioni.
- Tocca Privacy e sicurezza
Usa DNS sicuro.
- Disattiva l'opzione Usa DNS sicuro.
Nelle impostazioni di Android, attiva DNS privato:
- Apri l'app Impostazioni del dispositivo.
- Tocca Rete e internet
DNS privato
Automatico o Nome host del provider DNS privato.
Per assicurarti che i log acquisiscano l'attività DNS di Chrome, configura correttamente entrambe le impostazioni.
Scopri cosa succede quando modifichi o rimuovi il blocco schermo
- Modifica il blocco schermo: puoi modificare il PIN, la sequenza o la password in qualsiasi momento.
- Questa operazione non influisce su Log anti-intrusioni.
- Rimuovi il blocco schermo: se rimuovi il blocco schermo, disattivi un fattore di recupero fondamentale che potrebbe potenzialmente influire sulla tua capacità di accedere ai dati criptati.
- Se perdi o danneggi il dispositivo, potresti non essere più in grado di decriptare i log. Pertanto, non ti consigliamo di rimuovere il blocco schermo.