Zum Inhalt springen
Prototyp pruefen

Plattform-Fähigkeiten und Einschränkungen

Diese Seite beschreibt die geplanten Plattform-Faehigkeiten des Device Agent. Die Schutzfaehigkeiten variieren je nach Betriebssystem aufgrund unterschiedlicher APIs, Berechtigungsmodelle und Sandbox-Einschraenkungen.

Legende: Prototyp = im Workspace verifiziert, Ziel = Zielarchitektur, = nicht geplant

FaehigkeitAndroidiOSWindowsmacOSLinux
App-Install-ErkennungPrototypZielZielZielZiel
AnrufschutzZielZiel
Phishing-ErkennungZielZielZielZielZiel
FernsteuerungsschutzZielZielZielZielZiel
Deepfake-ErkennungZielZielZielZielZiel
Netzwerk-MonitoringZielZielZielZielZiel
Lokale KI-InferenzZielZielZielZielZiel
Push-BenachrichtigungenZielZielZielZiel
FamilienverwaltungZielZielZielZiel

Erforderliche Berechtigungen:

BerechtigungZweckOptional?
CALL_LOG / READ_PHONE_STATEAnrufschutz — Erkennung verdächtiger AnrufeNein (für Anrufschutz)
PACKAGE_USAGE_STATSApp-Scanner — Überwachung installierter AppsNein (für App-Scanner)
ACCESSIBILITY_SERVICEFernsteuerungsschutz — Erkennung von Overlay-AngriffenNein (für Fernsteuerungsschutz)
POST_NOTIFICATIONSBenachrichtigungen bei BedrohungenNein
INTERNETCloud Enrichment und Modell-UpdatesNein

Einschränkungen:

  • Hintergrund-Dienste können durch aggressive Batterie-Optimierung beeinträchtigt werden (Hersteller-abhängig: Samsung, Xiaomi, Huawei)

MDM/Enterprise:

Erforderliche Berechtigungen:

BerechtigungZweckOptional?
CallKit IntegrationAnrufschutz — Caller ID und Call BlockingNein (für Anrufschutz)
BenachrichtigungenPush-AlertsNein
Netzwerk-Extension (VPN)Netzwerk-Monitoring und Phishing-SchutzNein (für Netzwerkschutz)

Einschränkungen:

  • iOS-Sandbox verhindert direkten Zugriff auf andere Apps — App-Scanner beschränkt auf bekannte Signaturen und URL-Prüfung
  • Anrufschutz über CallKit: nur Identifikation und Blockierung, kein Echtzeit-Audio-Zugriff
  • Kein Accessibility-Service-Äquivalent — Fernsteuerungsschutz eingeschränkt auf bekannte App-Erkennung

MDM/Enterprise:

Erforderliche Berechtigungen:

BerechtigungZweckOptional?
Administrator (Installation)Agent-Installation als System-DienstNein
Netzwerk-ZugriffDNS-Monitoring und Phishing-SchutzNein
Dateisystem-ZugriffApp- und Datei-ScannerNein

Einschränkungen:

  • Kein Anrufschutz (keine native Telefonfunktion)

MDM/Enterprise:

Erforderliche Berechtigungen:

BerechtigungZweckOptional?
System ExtensionNetzwerk-MonitoringNein
Full Disk AccessDatei-ScannerOptional
BenachrichtigungenPush-AlertsNein

Einschränkungen:

  • Kein Anrufschutz (keine native Telefonfunktion)
  • System Extensions erfordern Benutzerbestätigung in Systemeinstellungen

MDM/Enterprise:

Erforderliche Berechtigungen:

BerechtigungZweckOptional?
root (Installation)Agent-Installation als systemd-ServiceNein
Netzwerk-ZugriffDNS-MonitoringNein

Einschränkungen:

  • Kein Anrufschutz
  • Keine Push-Benachrichtigungen — Alerts nur via API/Webhook/E-Mail
  • Keine Familienverwaltung

Enterprise:

PlattformMindestversionSpeicherNetzwerk
Android8.0 (API 26)Nicht als workspace-verifizierter Mindestwert bestätigtOptional (für Cloud Enrichment)
iOS15.0Nicht als workspace-verifizierter Mindestwert bestätigtOptional (für Cloud Enrichment)
Windows10 (1903+)Nicht als workspace-verifizierter Mindestwert bestätigtOptional (für Cloud Enrichment)
macOS12.0 (Monterey)Nicht als workspace-verifizierter Mindestwert bestätigtOptional (für Cloud Enrichment)
LinuxKernel 5.4+Nicht als workspace-verifizierter Mindestwert bestätigtOptional (für Cloud Enrichment)