移動(dòng)威脅態(tài)勢(shì)感知,針對(duì)移動(dòng)業(yè)務(wù)面臨的威脅風(fēng)險(xiǎn),,基于終端,、應(yīng)用、網(wǎng)絡(luò)和用戶,,通過自動(dòng)化嵌入到移動(dòng)應(yīng)用程序中的監(jiān)測(cè)探針,實(shí)時(shí)采集移動(dòng)應(yīng)用的異常運(yùn)行環(huán)境、威脅攻擊行為,、敏感權(quán)限行為、數(shù)據(jù)訪問行為等各類業(yè)務(wù)安全數(shù)據(jù),,經(jīng)過關(guān)聯(lián)分析和評(píng)估研判,,對(duì)不同的威脅行為,匹配對(duì)應(yīng)的響應(yīng)策略,,實(shí)現(xiàn)威脅行為的自動(dòng)化處置,,阻斷其攻擊,及時(shí)做出響應(yīng)處置,,同時(shí)基于威脅行為監(jiān)測(cè)信息,,以圖形化形式直觀展現(xiàn),構(gòu)建移動(dòng)業(yè)務(wù)安全整體態(tài)勢(shì),,實(shí)現(xiàn)移動(dòng)安全風(fēng)險(xiǎn)的感知及前瞻性預(yù)判,。移動(dòng)應(yīng)用APP訪問業(yè)務(wù)服務(wù)采用雙向認(rèn)證安全隧道技術(shù),實(shí)現(xiàn)移動(dòng)端到服務(wù)端的動(dòng)態(tài)訪問控制和數(shù)據(jù)加密保護(hù),。移動(dòng)警務(wù)安全方案
上訊信息MSP移動(dòng)安全管理平臺(tái),,采用上訊信息定制的警務(wù)終端,通過可信計(jì)算,、安全桌面,、終端管控、應(yīng)用商店,、安全沙箱和威脅監(jiān)測(cè)等功能,,實(shí)現(xiàn)移動(dòng)警務(wù)的終端設(shè)備、警務(wù)應(yīng)用以及敏感數(shù)據(jù)的全生命周期保護(hù),,同時(shí)通過與智能門禁系統(tǒng)聯(lián)動(dòng)實(shí)現(xiàn)終端模式即時(shí)自動(dòng)切換,,極大限度的提高使用靈活性。方案遵循零信任安全架構(gòu),,采用檢測(cè)與響應(yīng)的自適應(yīng)機(jī)制,,通過警務(wù)定制的安全終端和應(yīng)用安全沙箱技術(shù),構(gòu)建一體化、智能化,、全周期的移動(dòng)警務(wù)整體安全防護(hù)體系,。微服務(wù)形式上訊信息為企業(yè)提供一體化、智能化,、場景化,、可視化的移動(dòng)安全整體解決方案。
移動(dòng)應(yīng)用安全沙箱,,提供移動(dòng)應(yīng)用運(yùn)行時(shí)的數(shù)據(jù)泄漏防護(hù),、敏感權(quán)限控制、個(gè)人隱私保護(hù),、數(shù)據(jù)加密保護(hù),、異常運(yùn)行環(huán)境和風(fēng)險(xiǎn)威脅監(jiān)測(cè)。將開發(fā)完成的移動(dòng)應(yīng)用APP上傳到管理平臺(tái)進(jìn)行安全沙箱,,通過對(duì)移動(dòng)應(yīng)用進(jìn)行自動(dòng)化封裝,,無需研發(fā)人員修改程序代碼,將安全沙箱防護(hù)功能無縫嵌入到應(yīng)用程序中,,實(shí)現(xiàn)應(yīng)用運(yùn)行環(huán)境隔離,,更好地保護(hù)移動(dòng)應(yīng)用及其私有數(shù)據(jù)的安全性。應(yīng)用安全沙箱支持應(yīng)用自動(dòng)打包和SDK開發(fā)集成兩種方式,,同時(shí)提供安全鍵盤,、數(shù)據(jù)加密和安全監(jiān)測(cè)等多種安全賦能SDK。應(yīng)用安全沙箱搭配應(yīng)用安全加固共同使用,,安全防護(hù)效果更佳,。
在各行各業(yè)數(shù)字化轉(zhuǎn)型的背景下,國家先后對(duì)移動(dòng)安全提出了相關(guān)標(biāo)準(zhǔn)和規(guī)范,。隨著《網(wǎng)絡(luò)安全法》,、《數(shù)據(jù)安全法》和《個(gè)人信息保護(hù)法》的陸續(xù)頒布,以及在2019年12月1日正式實(shí)施的《網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》既等級(jí)保護(hù)2.0中,,給出了《網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求第3部分:移動(dòng)互聯(lián)安全擴(kuò)展要求》,,明確了移動(dòng)設(shè)備管控和移動(dòng)應(yīng)用管控的安全功能要求,。由此,,需要對(duì)移動(dòng)化發(fā)展中涉及的移動(dòng)設(shè)備、移動(dòng)應(yīng)用,、網(wǎng)絡(luò)通信,、業(yè)務(wù)數(shù)據(jù)和個(gè)人隱私,進(jìn)行安全管理和安全防護(hù),,移動(dòng)安全管理平臺(tái)應(yīng)運(yùn)而生,。安全隧道很好地保障移動(dòng)業(yè)務(wù)通信安全。
移動(dòng)安全管理平臺(tái)產(chǎn)品優(yōu)勢(shì),MSP是基于檢測(cè)和響應(yīng)的自適應(yīng)安全防護(hù)體系,,遵循零信任安全架構(gòu),,采用業(yè)界先進(jìn)的安全沙箱技術(shù)。采用模塊化設(shè)計(jì),,平臺(tái)提供的各功能模塊,,能夠靈活配置,按需組合使用,。對(duì)企業(yè)移動(dòng)化涉及的移動(dòng)設(shè)備和移動(dòng)應(yīng)用等進(jìn)行統(tǒng)一集中管理,,并在各管理對(duì)象之間行政策略關(guān)聯(lián)和管控閉環(huán),實(shí)現(xiàn)企業(yè)移動(dòng)數(shù)字化進(jìn)程的多維度防護(hù),,為企業(yè)提供一體化,、智能化、場景化,、可視化的移動(dòng)安全整體解決方案,。采購移動(dòng)業(yè)務(wù)安全類相關(guān)產(chǎn)品可咨詢上海上訊信息技術(shù)股份有限公司相關(guān)銷售人員,上訊信息將提供相應(yīng)產(chǎn)品及服務(wù),。購買移動(dòng)安全防護(hù)產(chǎn)品可咨詢上訊信息移動(dòng)安全產(chǎn)品線,。威脅類型
針對(duì)移動(dòng)應(yīng)用APP,實(shí)現(xiàn)用戶統(tǒng)一認(rèn)證和單點(diǎn)登錄,。移動(dòng)警務(wù)安全方案
移動(dòng)應(yīng)用防逆向保護(hù),,通過加殼加密、控制流混淆及虛擬化指令等技術(shù),,對(duì)移動(dòng)應(yīng)用中的DEX文件,、SO庫文件及JS文件進(jìn)行加密保護(hù),增加代碼逆向分析的難度,。采用動(dòng)態(tài)加載,、JAVA2C及VMP等技術(shù),對(duì)程序DEX文件進(jìn)行保護(hù),,通過函數(shù)分離抽取和虛擬化執(zhí)行,,實(shí)現(xiàn)DEX文件代碼安全加固;采用動(dòng)態(tài)加載及高級(jí)混淆技術(shù),,對(duì)程序SO庫文件進(jìn)行保護(hù),,通過函數(shù)控制流深度混淆,實(shí)現(xiàn)SO庫文件代碼安全加固,;采用動(dòng)態(tài)加載及虛擬化技術(shù),,對(duì)JS代碼進(jìn)行保護(hù),通過函數(shù)控制流混淆和虛擬指令,,實(shí)現(xiàn)JS文件代碼安全加固,。除了針對(duì)移動(dòng)應(yīng)用APP加固之外,,還可以對(duì)JAR或AAR等SDK庫文件進(jìn)行加密混淆,防止非法人員進(jìn)行逆向分析和代碼竊取,,實(shí)現(xiàn)SDK庫文件代碼混淆,,增加逆向分析的難度。移動(dòng)警務(wù)安全方案
上海上訊信息技術(shù)股份有限公司是一家有著先進(jìn)的發(fā)展理念,,先進(jìn)的管理經(jīng)驗(yàn),,在發(fā)展過程中不斷完善自己,要求自己,,不斷創(chuàng)新,,時(shí)刻準(zhǔn)備著迎接更多挑戰(zhàn)的活力公司,在上海市等地區(qū)的商務(wù)服務(wù)中匯聚了大量的人脈以及**,,在業(yè)界也收獲了很多良好的評(píng)價(jià),,這些都源自于自身的努力和大家共同進(jìn)步的結(jié)果,這些評(píng)價(jià)對(duì)我們而言是比較好的前進(jìn)動(dòng)力,,也促使我們?cè)谝院蟮牡缆飞媳3謯^發(fā)圖強(qiáng),、一往無前的進(jìn)取創(chuàng)新精神,努力把公司發(fā)展戰(zhàn)略推向一個(gè)新高度,,在全體員工共同努力之下,,全力拼搏將共同上海上訊信息技術(shù)股份供應(yīng)和您一起攜手走向更好的未來,創(chuàng)造更有價(jià)值的產(chǎn)品,,我們將以更好的狀態(tài),,更認(rèn)真的態(tài)度,更飽滿的精力去創(chuàng)造,,去拼搏,,去努力,讓我們一起更好更快的成長,!