在各行各業(yè)數(shù)字化轉(zhuǎn)型的背景下,,國家先后對(duì)移動(dòng)安全提出了相關(guān)標(biāo)準(zhǔn)和規(guī)范。隨著《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》和《個(gè)人信息保護(hù)法》的陸續(xù)頒布,,以及在2019年12月1日正式實(shí)施的《網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》既等級(jí)保護(hù)2.0中,,給出了《網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求第3部分:移動(dòng)互聯(lián)安全擴(kuò)展要求》,,明確了移動(dòng)設(shè)備管控和移動(dòng)應(yīng)用管控的安全功能要求,。由此,需要對(duì)移動(dòng)化發(fā)展中涉及的移動(dòng)設(shè)備,、移動(dòng)應(yīng)用、網(wǎng)絡(luò)通信,、業(yè)務(wù)數(shù)據(jù)和個(gè)人隱私,,進(jìn)行安全管理和安全防護(hù),移動(dòng)安全管理平臺(tái)應(yīng)運(yùn)而生,。上訊信息為企業(yè)提供一體化,、智能化、場(chǎng)景化,、可視化的移動(dòng)安全整體解決方案,。圖標(biāo)分頁
移動(dòng)安全桌面門戶,企業(yè)移動(dòng)安全桌面,,是設(shè)備安全管控的載體,,作為企業(yè)眾多移動(dòng)應(yīng)用的統(tǒng)一入口,實(shí)現(xiàn)設(shè)備管控,、應(yīng)用商店,、文檔內(nèi)容和消息通知等功能,類似于系統(tǒng)桌面,提供應(yīng)用圖標(biāo)分頁展示,、應(yīng)用位置靈活拖動(dòng),、應(yīng)用程序拖拽卸載和小圖標(biāo)動(dòng)態(tài)加載等功能,并支持與沙箱保護(hù)的移動(dòng)應(yīng)用APP之間的SSO單點(diǎn)登錄,,避免多個(gè)應(yīng)用的重復(fù)登錄,,具有對(duì)用戶透明和簡(jiǎn)單易用的良好操作體驗(yàn)。采購移動(dòng)業(yè)務(wù)安全類相關(guān)產(chǎn)品或打造專屬的企業(yè)門戶可咨詢上海上訊信息技術(shù)股份有限公司相關(guān)銷售人員,,上訊信息將提供相應(yīng)產(chǎn)品及服務(wù),。應(yīng)用安全動(dòng)態(tài)授權(quán)的能力主要是確保只有可信的訪問主體,才能對(duì)授權(quán)業(yè)務(wù)應(yīng)用可見,、可連接,、可訪問。
移動(dòng)威脅態(tài)勢(shì)感知,,針對(duì)移動(dòng)業(yè)務(wù)面臨的威脅風(fēng)險(xiǎn),,基于終端、應(yīng)用,、網(wǎng)絡(luò)和用戶,,通過自動(dòng)化嵌入到移動(dòng)應(yīng)用程序中的監(jiān)測(cè)探針,實(shí)時(shí)采集移動(dòng)應(yīng)用的異常運(yùn)行環(huán)境,、威脅攻擊行為,、敏感權(quán)限行為、數(shù)據(jù)訪問行為等各類業(yè)務(wù)安全數(shù)據(jù),,經(jīng)過關(guān)聯(lián)分析和評(píng)估研判,,對(duì)不同的威脅行為,匹配對(duì)應(yīng)的響應(yīng)策略,,實(shí)現(xiàn)威脅行為的自動(dòng)化處置,,阻斷其攻擊,及時(shí)做出響應(yīng)處置,,同時(shí)基于威脅行為監(jiān)測(cè)信息,,以圖形化形式直觀展現(xiàn),構(gòu)建移動(dòng)業(yè)務(wù)安全整體態(tài)勢(shì),,實(shí)現(xiàn)移動(dòng)安全風(fēng)險(xiǎn)的感知及前瞻性預(yù)判,。
隨著企業(yè)數(shù)字化轉(zhuǎn)型的加速,遠(yuǎn)程辦公,、移動(dòng)辦公和混合辦公模式越來越普遍,,因此企業(yè)大部分資源會(huì)放在云上,但依靠網(wǎng)絡(luò)邊界的方式,,會(huì)使得效率變得低下,,同時(shí)也會(huì)給企業(yè)帶來一系列互聯(lián)網(wǎng)安全風(fēng)險(xiǎn),。面對(duì)網(wǎng)絡(luò)安全威脅變化和網(wǎng)絡(luò)邊界泛化模糊的新形勢(shì),以“從不信任,,始終驗(yàn)證”為基本原則的零信任架構(gòu)應(yīng)運(yùn)而生,。美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)將零信任安全定義為“一組不斷發(fā)展的網(wǎng)絡(luò)安全范式,將防御從靜態(tài)的,、基于網(wǎng)絡(luò)邊界轉(zhuǎn)移到關(guān)注用戶,、資產(chǎn)和資源的領(lǐng)域”。移動(dòng)安全管理平臺(tái),,采用安全沙箱和安全隧道技術(shù),,支持靈活的數(shù)據(jù)保護(hù)策略。
平臺(tái)支持管理員的分級(jí)管理,,可以按照組織結(jié)構(gòu)層級(jí),,設(shè)定管理員能夠管理的部門級(jí)別,管理員只能管理設(shè)定部門和逐級(jí)子部門,,及其部門所轄信息,,如用戶、設(shè)備,、應(yīng)用和策略等,,實(shí)現(xiàn)平臺(tái)管控資源的整體分級(jí)管理,資源歸屬的權(quán)責(zé)分明,。平臺(tái)支持管理員的角色授權(quán),,可以按照角色,設(shè)定管理員的管控權(quán)限,,管理員只能在權(quán)限范圍內(nèi)進(jìn)行操作,。平臺(tái)按照常規(guī)要求,內(nèi)置三種角色,,系統(tǒng)管理員,、審計(jì)管理員和安全管理員,不同角色具有不同權(quán)限,,進(jìn)行嚴(yán)格權(quán)限控制。另外,,平臺(tái)還提供角色的自定義,,針對(duì)企業(yè)不同管理需求,可以新建不同角色,,靈活配置管控權(quán)限,。移動(dòng)威脅態(tài)勢(shì)感知,采用輕量化監(jiān)測(cè)探針及ATT&CK攻擊框架,。圖標(biāo)分頁
資產(chǎn)管理可以實(shí)現(xiàn)移動(dòng)設(shè)備從部署安裝,、注冊(cè)使用到淘汰回收的全生命周期管控,。圖標(biāo)分頁
隨著5G技術(shù)、人工智能和物聯(lián)網(wǎng)的飛速發(fā)展,,各行各業(yè)爭(zhēng)向更加開放,、更加智能和更加高效的移動(dòng)數(shù)字化轉(zhuǎn)型,并且已經(jīng)取得飛躍發(fā)展,,涌現(xiàn)出了移動(dòng)辦公,、移動(dòng)營銷、移動(dòng)巡檢,、移動(dòng)金融,、移動(dòng)醫(yī)療、移動(dòng)警務(wù)和遠(yuǎn)程辦公等一系列移動(dòng)數(shù)字化業(yè)務(wù),。與此同時(shí)非法人員攻擊手段也層出不窮,,移動(dòng)安全威脅日趨嚴(yán)重,如移動(dòng)設(shè)備越獄,、移動(dòng)應(yīng)用被盜版仿冒,、移動(dòng)業(yè)務(wù)敏感數(shù)據(jù)泄露、個(gè)人隱私信息過度違規(guī)采集和網(wǎng)絡(luò)通信抓包劫持等,。采購移動(dòng)安全管理相關(guān)產(chǎn)品可咨詢上海上訊信息技術(shù)股份有限公司相關(guān)銷售人員,,上訊信息將提供相應(yīng)產(chǎn)品及服務(wù)。圖標(biāo)分頁