移動業(yè)務(wù)安全網(wǎng)關(guān),,遵循軟件定義邊界SDP的零信任安全訪問架構(gòu),針對移動應(yīng)用APP訪問后端業(yè)務(wù)服務(wù),通過應(yīng)用級雙向認(rèn)證安全隧道技術(shù),,實(shí)現(xiàn)移動端到服務(wù)端的動態(tài)訪問控制和數(shù)據(jù)加密保護(hù),,保障移動業(yè)務(wù)通信安全。安全網(wǎng)關(guān),,基于動態(tài)防火墻和單包敲門機(jī)制,,通過系統(tǒng)自身和受保護(hù)業(yè)務(wù)應(yīng)用的隱藏,收斂暴露攻擊面,,提升移動業(yè)務(wù)防護(hù)強(qiáng)度;基于國密算法的雙向認(rèn)證安全隧道,,實(shí)現(xiàn)移動端到服務(wù)端的網(wǎng)絡(luò)傳輸保護(hù),,保障移動業(yè)務(wù)通信安全;基于風(fēng)險(xiǎn)的動態(tài)訪問控制,,依據(jù)細(xì)粒度授權(quán)原則,,實(shí)時評估身份可信程度,實(shí)現(xiàn)移動業(yè)務(wù)細(xì)粒度動態(tài)訪問控制,。安全加固可以實(shí)現(xiàn)移動應(yīng)用的防逆向分析,、敏感數(shù)據(jù)保護(hù)等,確保移動應(yīng)用程序APP安全及可靠運(yùn)行,。桌面隔離
移動安全管理平臺,,采用檢測、防護(hù),、監(jiān)測和響應(yīng)的安全模型,。在上線前,對移動設(shè)備的合規(guī)性和移動應(yīng)用程序漏洞進(jìn)行安全檢測,,做到早發(fā)現(xiàn)早處理,;在使用中,對運(yùn)行環(huán)境,、威脅攻擊和敏感操作進(jìn)行持續(xù)安全監(jiān)測,,并依據(jù)監(jiān)測結(jié)果,及時采取響應(yīng)防護(hù)措施阻斷威脅攻擊,;在事后,,通過日志記錄和監(jiān)測行為,對安全事件進(jìn)行操作審計(jì)和定位溯源,。通過事前安全檢測,、事中監(jiān)測響應(yīng)防護(hù)和事后審計(jì)溯源,構(gòu)建移動設(shè)備,、移動應(yīng)用和移動數(shù)據(jù)為一體的移動安全整體防護(hù)體系,。 定位溯源根據(jù)平臺安全檢測結(jié)果給出掃描報(bào)告和整改建議,減少移動應(yīng)用漏洞攻擊風(fēng)險(xiǎn)。
平臺支持管理員的分級管理,,可以按照組織結(jié)構(gòu)層級,,設(shè)定管理員能夠管理的部門級別,管理員只能管理設(shè)定部門和逐級子部門,,及其部門所轄信息,,如用戶、設(shè)備,、應(yīng)用和策略等,,實(shí)現(xiàn)平臺管控資源的整體分級管理,資源歸屬的權(quán)責(zé)分明,。平臺支持管理員的角色授權(quán),,可以按照角色,設(shè)定管理員的管控權(quán)限,,管理員只能在權(quán)限范圍內(nèi)進(jìn)行操作,。平臺按照常規(guī)要求,內(nèi)置三種角色,,系統(tǒng)管理員,、審計(jì)管理員和安全管理員,不同角色具有不同權(quán)限,,進(jìn)行嚴(yán)格權(quán)限控制,。另外,平臺還提供角色的自定義,,針對企業(yè)不同管理需求,,可以新建不同角色,靈活配置管控權(quán)限,。
上訊信息移動安全管理平臺結(jié)合其真實(shí)的業(yè)務(wù)場景,,提供移動設(shè)備管控、移動應(yīng)用商店,、移動應(yīng)用安全檢測,、移動應(yīng)用安全加固、移動應(yīng)用安全沙箱,、移動威脅安全監(jiān)測,、移動內(nèi)容保護(hù)管理和移動安全桌面門戶功能。通過APP集成安全沙箱SDK的實(shí)現(xiàn)方式,,實(shí)現(xiàn)移動應(yīng)用和移動數(shù)據(jù)的全生命周期保護(hù),,形成一體化、智能化,、場景化,、可視化的移動安全整體解決方案,,保障移動終端設(shè)備的統(tǒng)一安全管理、移動業(yè)務(wù)應(yīng)用的安全可靠運(yùn)行,、移動業(yè)務(wù)數(shù)據(jù)的泄露防護(hù)和移動數(shù)字化業(yè)務(wù)的合規(guī)高效開展,。上訊信息MSP產(chǎn)品提供的移動門戶保持原生態(tài)的、用戶透明的,、友好易用的操作體驗(yàn),。
移動設(shè)備安全管控,以移動安全桌面應(yīng)用為載體,,提供安全接入,、安全配置、外設(shè)控制,、網(wǎng)絡(luò)管控,、應(yīng)用管控、數(shù)據(jù)保護(hù),、遠(yuǎn)程命令、合規(guī)檢測和違規(guī)響應(yīng)等多種管控功能,,通過靈活的策略配置和實(shí)時生效的管控措施,,實(shí)現(xiàn)終端的多維度安全管控和威脅安全監(jiān)測。移動設(shè)備安全管控,,通過與華為,、OPPO、VIVO,、小米,、聯(lián)想、三星和蘋果等移動終端廠商進(jìn)行深入合作,,借助于終端廠商提供的系統(tǒng)接口能力為設(shè)備管控賦能,,提供更加多維度的、細(xì)粒度的設(shè)備管控能力,。移動應(yīng)用安全防護(hù),,提供應(yīng)用安全檢測、應(yīng)用安全加固和應(yīng)用安全沙箱等功能,。安全監(jiān)測模塊
應(yīng)用安全沙箱提供安全鍵盤,、數(shù)據(jù)加密和安全監(jiān)測等多種安全賦能SDK。桌面隔離
移動應(yīng)用漏洞檢測,,采用模擬人機(jī)交互和操作行為分析的動態(tài)檢測方式,。使用移動虛擬沙箱環(huán)境,其中預(yù)置了多種行為捕獲探針,,包括敏感權(quán)限操作,、敏感數(shù)據(jù)訪問、通信網(wǎng)絡(luò)訪問等,通過自動化控制模擬人機(jī)交互,,將需要檢測的移動應(yīng)用安裝到該環(huán)境上運(yùn)行,,并采集應(yīng)用程序運(yùn)行時的多種操作行為,對操作行為進(jìn)行關(guān)聯(lián)分析,,檢測應(yīng)用中存在的程序代碼漏洞和敏感數(shù)據(jù)泄露,,該方式有效的彌補(bǔ)了靜態(tài)特征掃描的不足,更大程度的發(fā)現(xiàn)應(yīng)用程序中的潛在漏洞,,減小移動應(yīng)用上線發(fā)布后的安全風(fēng)險(xiǎn),。桌面隔離