Dengan Pengelogan Pencerobohan, anda boleh mengelog aktiviti peranti dan rangkaian anda yang boleh diakses jika anda melihat aktiviti yang mencurigakan merentas akaun atau peranti anda. Ciri ini mengumpulkan dan menyimpan maklumat tentang gelagat peranti anda, termasuk aplikasi yang dijalankan pada peranti tersebut.
Anda boleh memuat turun log aktiviti ini dan berkongsi log tersebut dengan pakar keselamatan yang dipercayai untuk pemeriksaan forensik. Hal ini membantu anda mengetahui sama ada peranti anda telah dicerobohi atau tidak, serta masa dan cara pencerobohan itu berlaku. Anda bertanggungjawab sepenuhnya terhadap keselamatan log setelah log dimuat turun dan dinyahsulitkan.
Sediakan Pengelogan Pencerobohan
Untuk menggunakan Pengelogan Pencerobohan pada peranti Android anda, “Mod Perlindungan Lanjutan” perlu dihidupkan. Semasa persediaan, anda akan diminta untuk menyediakan Pengelogan Pencerobohan secara pilihan. Ketahui cara menghidupkan Mod Perlindungan Lanjutan. Apabila anda mematikan Pengelogan Pencerobohan, pengelogan akan dihentikan dengan serta-merta. Peranti anda memuat naik sebarang log yang dikumpulkan tetapi tidak dihantar sebelum menyahaktifkan ciri tersebut sepenuhnya. Log yang dikumpulkan sebelum ini akan kekal disimpan untuk tempoh 12 bulan.
Muat turun Log pencerobohan anda
Anda boleh memuat turun log anda yang disulitkan daripada mana-mana peranti Android yang dilog masuk ke Google Account anda.
- Buka apl Tetapan peranti anda.
- Ketik Keselamatan & privasi
Perlindungan Lanjutan
Pengelogan Pencerobohan
Akses log.
- Langkah mungkin berbeza mengikut peranti. Ketahui cara meningkatkan keselamatan peranti dengan Perlindungan Lanjutan.
- Temukan peranti yang mahu anda muat turun Log pencerobohan dan ketik Muat turun & nyahsulit.
- Log anda boleh ditemukan dalam pengurus fail peranti anda.
- Selepas dimuat turun, anda boleh memilih cara berkongsi fail dengan pihak ketiga yang dipercayai untuk dianalisis.
Ketahui cara Pengelogan Pencerobohan berfungsi
Ketahui data yang dilog
Dengan Pengelogan Pencerobohan, peristiwa keselamatan dan rangkaian direkodkan. Anda boleh menggunakan maklumat ini untuk menyiasat kemungkinan serangan. Hal ini termasuk maklumat, seperti:
- Aktiviti apl, seperti apabila proses apl bermula.
- Pemasangan, kemaskinian dan penyahpasangan apl.
- Sambungan rangkaian seperti memulakan dan menghentikan Wi-Fi, Bluetooth, carian DNS dan alamat IP.
- Pemindahan fail kepada atau daripada peranti melalui USB.
- Perubahan pada sijil sistem.
- Apabila peranti dikunci atau dibuka kunci.
Petua:
- Ketahui perihal log keselamatan dengan lebih lanjut.
- Ketahui perihal pengelogan aktiviti rangkaian dengan lebih lanjut.
Ketahui perihal privasi & storan
Penyulitan yang kukuh melindungi privasi anda.
- Peranti anda menyulitkan data log secara menyeluruh. Kemudian sistem menyimpan data tersebut pada pelayan Google.
- Kata laluan Google Account dan bukti kelayakan kunci skrin anda melindungi kunci penyulitan tersebut.
- Oleh sebab Google tidak mengetahui kunci skrin atau kata laluan anda, log anda tidak boleh diakses atau dibaca oleh sesiapa pun selain anda.
Google menyimpan log yang disulitkan pada pelayan Google selama 12 bulan. Selepas tempoh ini, sistem akan memadamkan log tersebut secara automatik.
Log tidak boleh dipadamkan secara manual oleh pengguna atau Google sebelum tamat tempoh 12 bulan. Hal ini memastikan bahawa sejarah semua aktiviti kekal lengkap dan tidak boleh diubah oleh sesiapa pun. Anda boleh memuat turun log anda pada bila-bila masa dan menyimpan log tersebut di tempat lain jika anda mahu menyimpan log tersebut lebih lama. Semasa tempoh aktiviti yang sangat berat, Pengelogan Pencerobohan mungkin mengurangkan kekerapan peristiwa yang ditulis pada log.
Fahami risiko sebelum anda menghidupkan Pengelogan Pencerobohan
Ciri ini menyediakan data yang berharga untuk siasatan keselamatan tetapi ciri ini juga memiliki risiko. Anda perlu mempertimbangkan perkara ini dengan teliti sebelum anda menghidupkan ciri ini.
Walaupun Google tidak dapat mengakses log anda yang disulitkan, perlu diingat bahawa setelah anda memuat turun dan menyahsulitkan log tersebut, anda bertanggungjawab terhadap keselamatan log tersebut. Dalam persekitaran undang-undang atau kawal selia tertentu, anda mungkin dikehendaki oleh undang-undang untuk memberikan akses kepada data anda yang telah dinyahsulitkan atau bukti kelayakan keselamatan anda. Log tidak boleh dipadamkan secara manual selama 12 bulan selepas log dibuat, walaupun anda menutup akaun anda atau melumpuhkan ciri tersebut.
Selesaikan masalah Pengelogan Pencerobohan
Ketahui sebab Pengelogan Pencerobohan merekodkan penyemakan imbas Inkognito Chrome
Pengelogan Pencerobohan beroperasi pada peringkat sistem dan tidak membezakan sama ada Chrome dalam mod Inkognito atau tidak. Ciri ini akan mengelog peristiwa rangkaian yang dijana oleh tab Inkognito, seperti carian DNS dan sambungan IP.
Seseorang yang mempunyai akses kepada log tersebut boleh menentukan laman web yang dilawati tetapi mereka tidak boleh mendapatkan halaman khusus pada laman tersebut.
Selesaikan masalah peristiwa penyemakan imbas Chrome yang hilang
Hal ini boleh berlaku jika Chrome menggunakan Pelerai DNS dalaman Chrome sendiri dan bukannya pelerai sistem pengendalian Android. Untuk merekodkan peristiwa DNS Chrome, anda perlu beralih daripada menggunakan DNS Selamat Chrome kepada DNS Peribadi Android.
Dalam Chrome, matikan DNS Selamat:
- Pada peranti Android anda, buka Chrome
.
- Ketik Lagi
Tetapan.
- Ketik Privasi dan keselamatan
Gunakan DNS Selamat.
- Matikan Gunakan DNS Selamat.
Dalam tetapan Android, hidupkan DNS Peribadi:
- Buka apl Tetapan peranti anda.
- Ketik Rangkaian & Internet
DNS Peribadi
Automatik atau Nama hos penyedia DNS Peribadi.
Untuk memastikan log merakam aktiviti DNS Chrome, konfigurasikan kedua-dua tetapan dengan betul.
Ketahui perkara yang berlaku apabila anda menukar atau mengalih keluar kunci skrin anda
- Tukar kunci skrin anda: Anda boleh menukar PIN, corak atau kata laluan anda pada bila-bila masa.
- Hal ini tidak menjejaskan Pengelogan Pencerobohan.
- Alih keluar kunci skrin anda: Jika anda mengalih keluar kunci skrin anda, tindakan ini akan mematikan faktor pemulihan kunci yang berpotensi menjejaskan keupayaan anda untuk mengakses data anda yang disulitkan.
- Jika peranti anda hilang atau rosak, anda mungkin tidak akan dapat menyahsulitkan log anda secara kekal. Oleh yang demikian, kami tidak mengesyorkan anda mengalih keluar kunci skrin anda.