移動終端的端側(cè),,通過多因素的身份認證,、系統(tǒng)級別的設備管控、應用粒度的安全沙箱,、網(wǎng)絡層面的單包敲門和代理隧道技術(shù),,實現(xiàn)用戶身份可信認證、移動應用安全保護,、網(wǎng)絡通信安全保護,、敏感數(shù)據(jù)泄露防護、隱私信息合規(guī)使用,、移動設備安全管控和風險威脅監(jiān)測防御,保障端側(cè)的用戶,、應用,、網(wǎng)絡、數(shù)據(jù)及設備的安全可信,。安全網(wǎng)關(guān)的管側(cè),,通過網(wǎng)絡分析引擎、微隔離防火墻,、雙向證書認證,、隧道加密通信和動態(tài)訪問控制技術(shù),實現(xiàn)網(wǎng)絡及業(yè)務的隱身,、傳輸數(shù)據(jù)的加密保護和基于風險的動態(tài)訪問控制,,有效收斂網(wǎng)絡攻擊暴露面,保障業(yè)務應用網(wǎng)絡訪問的安全可信和數(shù)據(jù)傳輸?shù)陌踩煽?。管控平臺的云側(cè),,作為移動業(yè)務涉及諸要素的統(tǒng)一管理平臺和控制中心,,遵循三權(quán)分立的授權(quán)原則,通過微服務形式,、應用安全檢測,、應用安全加固和大數(shù)據(jù)分析技術(shù),提供用戶管理,、設備管理,、應用管理、策略管理,、訪問管理,、分配管理、日志管理和系統(tǒng)配置等功能以及移動威脅態(tài)勢的圖形化大屏展示,,支持與三方系統(tǒng)的靈活集成對接,,保障管理操作的便捷性和高效性。針對移動應用APP,,實現(xiàn)用戶統(tǒng)一認證和單點登錄,。網(wǎng)絡通信安全保護
應用安全加固,對于公司自建移動應用,,在應用商店上線發(fā)布前,,使用方案提供的移動應用安全加固模塊對應用程序進行統(tǒng)一安全加固,采用代碼加密和程序加殼等方法,,保證移動應用的安全性和完整性,,防止移動應用被反編譯、動態(tài)調(diào)試和篡改打包,,確保移動應用上線發(fā)布后的安全可靠運行,。移動應用安全加固,在操作系統(tǒng)原有安全體系基礎上,,利用動態(tài)加載,、動態(tài)代理、實時鉤子攔截,、虛擬機保護和透明加密等技術(shù)手段,,通過對移動應用程序進行自動化加殼,實現(xiàn)移動應用的防逆向分析,、防動態(tài)調(diào)試,、防篡改二次打包、異常運行環(huán)境檢測和頁面防劫持等功能,。所有加固功能,,均以策略形式體現(xiàn),可進行自定義選擇,,在確保安全性的同時,,有著較好的用戶體驗,。移動警務手持終端安全隧道能力支持與沙箱一起自動打包賦能。
在各行各業(yè)數(shù)字化轉(zhuǎn)型的背景下,,國家先后對移動安全提出了相關(guān)標準和規(guī)范,。隨著《網(wǎng)絡安全法》、《數(shù)據(jù)安全法》和《個人信息保護法》的陸續(xù)頒布,,以及在2019年12月1日正式實施的《網(wǎng)絡安全等級保護基本要求》既等級保護2.0中,,給出了《網(wǎng)絡安全等級保護基本要求第3部分:移動互聯(lián)安全擴展要求》,明確了移動設備管控和移動應用管控的安全功能要求,。由此,,需要對移動化發(fā)展中涉及的移動設備、移動應用,、網(wǎng)絡通信,、業(yè)務數(shù)據(jù)和個人隱私,進行安全管理和安全防護,,移動安全管理平臺應運而生,。
上訊信息移動安全管理平臺,采用千余款不同品牌不同設備機型進行兼容性和穩(wěn)定性測試,,兼容移動操作系統(tǒng)Android和iOS主流版本和眾多廠商的主流機型,,自產(chǎn)品上線以來,終端裝機量已達百萬臺,,保護應用上百個,,具備良好的兼容性和適配性。移動安全管理平臺,,整體采用分布式架構(gòu)進行設計,,具備良好的可擴展性,隨著業(yè)務需求的增加,,可直接通過集群部署模式,,增加存儲容量和計算資源,在線進行擴容,,提高平臺支撐能力。在提供安全防護能力的同時,,并不改變用戶使用習慣,,完全通過透明方式實現(xiàn),具備良好的用戶操作體驗,。當設備丟失或回收時,,能夠遠程擦除業(yè)務數(shù)據(jù)、注銷設備及報廢設備等,。
上訊信息MSP移動安全管理平臺,,采用上訊信息定制的警務終端,,通過可信計算、安全桌面,、終端管控,、應用商店、安全沙箱和威脅監(jiān)測等功能,,實現(xiàn)移動警務的終端設備,、警務應用以及敏感數(shù)據(jù)的全生命周期保護,同時通過與智能門禁系統(tǒng)聯(lián)動實現(xiàn)終端模式即時自動切換,,極大限度的提高使用靈活性,。方案遵循零信任安全架構(gòu),采用檢測與響應的自適應機制,,通過警務定制的安全終端和應用安全沙箱技術(shù),,構(gòu)建一體化、智能化,、全周期的移動警務整體安全防護體系,。安全隧道很好地保障移動業(yè)務通信安全。靈活集成對接
移動應用安全加固,,采用自動化封裝形式及加殼加密和虛擬沙箱技術(shù),。網(wǎng)絡通信安全保護
移動應用防調(diào)試保護,采用輕量化監(jiān)測探針和安全沙箱技術(shù),,在零信任環(huán)境下構(gòu)建可信運行環(huán)境,,在移動應用運行時,從設備環(huán)境,、應用威脅,、網(wǎng)絡劫持和敏感行為等角度,持續(xù)檢測運行環(huán)境異常及調(diào)試注入威脅,,及時研判告警并觸發(fā)響應動作阻斷攻擊,,確保移動應用的安全運行。移動應用數(shù)據(jù)保護,,通過安全沙箱技術(shù),,構(gòu)建移動應用數(shù)據(jù)泄露防護能力,實現(xiàn)敏感數(shù)據(jù)從存儲,、使用,、輸入、輸出到銷毀的全周期保護,。所有加固功能,,均以策略形式體現(xiàn),企業(yè)可根據(jù)實際需要,,進行靈活自定義選擇配置,。移動應用安全加固對應用性能影響較小,,基本可以忽略不計,并兼容新版本操作系統(tǒng)版本及主流廠商主流機型,,在保障移動應用安全性的同時,,具備良好的用戶體驗。網(wǎng)絡通信安全保護
上海上訊信息技術(shù)股份有限公司在同行業(yè)領(lǐng)域中,,一直處在一個不斷銳意進取,,不斷制造創(chuàng)新的市場高度,多年以來致力于發(fā)展富有創(chuàng)新價值理念的產(chǎn)品標準,,在上海市等地區(qū)的商務服務中始終保持良好的商業(yè)口碑,,成績讓我們喜悅,但不會讓我們止步,,殘酷的市場磨煉了我們堅強不屈的意志,,和諧溫馨的工作環(huán)境,富有營養(yǎng)的公司土壤滋養(yǎng)著我們不斷開拓創(chuàng)新,,勇于進取的無限潛力,,上海上訊信息技術(shù)股份供應攜手大家一起走向共同輝煌的未來,回首過去,,我們不會因為取得了一點點成績而沾沾自喜,,相反的是面對競爭越來越激烈的市場氛圍,我們更要明確自己的不足,,做好迎接新挑戰(zhàn)的準備,,要不畏困難,激流勇進,,以一個更嶄新的精神面貌迎接大家,,共同走向輝煌回來!