能源行業(yè)應(yīng)用:隨著數(shù)字化建設(shè)的飛速發(fā)展,為方便企業(yè)員工進(jìn)行移動(dòng)辦公、戶外巡檢等工作,,企業(yè)采購(gòu)許多移動(dòng)設(shè)備,但同時(shí)也帶來(lái)許多安全風(fēng)險(xiǎn)和管理挑戰(zhàn),。設(shè)備資產(chǎn)臺(tái)賬混亂,,安裝非業(yè)務(wù)應(yīng)用,同時(shí)設(shè)備越獄和配置不當(dāng)?shù)劝踩L(fēng)險(xiǎn)也隨之出現(xiàn),,企業(yè)移動(dòng)設(shè)備管理面臨巨大挑戰(zhàn),。結(jié)合能源公司現(xiàn)有移動(dòng)設(shè)備情況,在充分考慮其需求的前提下,,針對(duì)移動(dòng)設(shè)備進(jìn)行安全保護(hù),,構(gòu)建MDM場(chǎng)景下的企業(yè)級(jí)移動(dòng)設(shè)備安全管理方案。該方案通過(guò)設(shè)備資產(chǎn)管理,、設(shè)備安全管控和設(shè)備合規(guī)檢測(cè),,實(shí)現(xiàn)移動(dòng)設(shè)備從部署安裝、注冊(cè)使用到淘汰回收的全生命周期安全管理,,確保移動(dòng)終端可管控和業(yè)務(wù)數(shù)據(jù)可保護(hù),,保障能源移動(dòng)業(yè)務(wù)安全穩(wěn)定運(yùn)行。移動(dòng)應(yīng)用APP訪問(wèn)業(yè)務(wù)服務(wù)采用雙向認(rèn)證安全隧道技術(shù),,實(shí)現(xiàn)移動(dòng)端到服務(wù)端的動(dòng)態(tài)訪問(wèn)控制和數(shù)據(jù)加密保護(hù),。VPN環(huán)境
移動(dòng)威脅態(tài)勢(shì)感知,,針對(duì)移動(dòng)業(yè)務(wù)面臨的威脅風(fēng)險(xiǎn),,基于終端、應(yīng)用,、網(wǎng)絡(luò)和用戶,,通過(guò)自動(dòng)化嵌入到移動(dòng)應(yīng)用程序中的監(jiān)測(cè)探針,實(shí)時(shí)采集移動(dòng)應(yīng)用的異常運(yùn)行環(huán)境,、威脅攻擊行為,、敏感權(quán)限行為、數(shù)據(jù)訪問(wèn)行為等各類業(yè)務(wù)安全數(shù)據(jù),,經(jīng)過(guò)關(guān)聯(lián)分析和評(píng)估研判,,對(duì)不同的威脅行為,匹配對(duì)應(yīng)的響應(yīng)策略,,實(shí)現(xiàn)威脅行為的自動(dòng)化處置,,阻斷其攻擊,及時(shí)做出響應(yīng)處置,,同時(shí)基于威脅行為監(jiān)測(cè)信息,,以圖形化形式直觀展現(xiàn),構(gòu)建移動(dòng)業(yè)務(wù)安全整體態(tài)勢(shì),,實(shí)現(xiàn)移動(dòng)安全風(fēng)險(xiǎn)的感知及前瞻性預(yù)判,。應(yīng)用漏洞檢測(cè)移動(dòng)應(yīng)用安全加固,采用自動(dòng)化封裝形式及加殼加密和虛擬沙箱技術(shù),。
移動(dòng)安全桌面門(mén)戶,,企業(yè)移動(dòng)安全桌面,,是設(shè)備安全管控的載體,作為企業(yè)眾多移動(dòng)應(yīng)用的統(tǒng)一入口,,實(shí)現(xiàn)設(shè)備管控,、應(yīng)用商店、文檔內(nèi)容和消息通知等功能,,類似于系統(tǒng)桌面,,提供應(yīng)用圖標(biāo)分頁(yè)展示、應(yīng)用位置靈活拖動(dòng),、應(yīng)用程序拖拽卸載和小圖標(biāo)動(dòng)態(tài)加載等功能,,并支持與沙箱保護(hù)的移動(dòng)應(yīng)用APP之間的SSO單點(diǎn)登錄,避免多個(gè)應(yīng)用的重復(fù)登錄,,具有對(duì)用戶透明和簡(jiǎn)單易用的良好操作體驗(yàn),。采購(gòu)移動(dòng)業(yè)務(wù)安全類相關(guān)產(chǎn)品或打造專屬的企業(yè)門(mén)戶可咨詢上海上訊信息技術(shù)股份有限公司相關(guān)銷售人員,上訊信息將提供相應(yīng)產(chǎn)品及服務(wù),。
移動(dòng)業(yè)務(wù)安全網(wǎng)關(guān),,遵循軟件定義邊界SDP的零信任安全訪問(wèn)架構(gòu),針對(duì)移動(dòng)應(yīng)用APP訪問(wèn)后端業(yè)務(wù)服務(wù),,通過(guò)應(yīng)用級(jí)雙向認(rèn)證安全隧道技術(shù),,實(shí)現(xiàn)移動(dòng)端到服務(wù)端的動(dòng)態(tài)訪問(wèn)控制和數(shù)據(jù)加密保護(hù),保障移動(dòng)業(yè)務(wù)通信安全,?;趧?dòng)態(tài)防火墻和單包敲門(mén)機(jī)制,通過(guò)系統(tǒng)自身和受保護(hù)業(yè)務(wù)應(yīng)用的隱藏,,收斂暴露攻擊面,,提升移動(dòng)業(yè)務(wù)防護(hù)強(qiáng)度;基于國(guó)密算法的雙向認(rèn)證安全隧道,,實(shí)現(xiàn)移動(dòng)端到服務(wù)端的網(wǎng)絡(luò)傳輸保護(hù),,保障移動(dòng)業(yè)務(wù)通信安全;基于風(fēng)險(xiǎn)的動(dòng)態(tài)訪問(wèn)控制,,依據(jù)細(xì)粒度權(quán)限控制的原則,,實(shí)時(shí)評(píng)估身份可信程度,實(shí)現(xiàn)移動(dòng)業(yè)務(wù)細(xì)粒度動(dòng)態(tài)訪問(wèn)控制,。在零信任環(huán)境中,,安全沙箱的能力可以為應(yīng)用構(gòu)建可信運(yùn)行環(huán)境和安全工作空間。
移動(dòng)應(yīng)用安全加固,,采用新一代虛擬機(jī)安全加固技術(shù),,簡(jiǎn)稱VMP加固,通過(guò)自定義指令集,,構(gòu)建一套解釋和運(yùn)行程序指令的虛擬環(huán)境,。在應(yīng)用加固時(shí),,將需要保護(hù)的dex程序代碼指令抽離并轉(zhuǎn)化成native方法,同時(shí)將抽離的smali指令變換為native匯編指令,,再將匯編指令字節(jié)碼轉(zhuǎn)換成自定義指令字節(jié)碼,;當(dāng)加固應(yīng)用運(yùn)行時(shí),在內(nèi)存中動(dòng)態(tài)構(gòu)建虛擬機(jī)運(yùn)行環(huán)境,,并將自定義指令字節(jié)碼放入其中動(dòng)態(tài)解釋執(zhí)行,。由于自定義指令集字節(jié)碼只能運(yùn)行在自定義虛擬機(jī)環(huán)境,如果要解析加固應(yīng)用,,就要解析整套自定義指令集和虛擬機(jī)環(huán)境,,提高了逆向分析和動(dòng)態(tài)調(diào)試的難度,提升了移動(dòng)應(yīng)用加固強(qiáng)度,,更好的保護(hù)了移動(dòng)應(yīng)用程序安全,。安全隧道很好地保障移動(dòng)業(yè)務(wù)通信安全。聯(lián)動(dòng)響應(yīng)處置
移動(dòng)警務(wù)安全解決方案可保障移動(dòng)警務(wù)信息的安全可控和警務(wù)工作的高效開(kāi)展,。VPN環(huán)境
安全管理規(guī)范,,移動(dòng)業(yè)務(wù)安全解決方案,除了提供上述的各種技術(shù)手段解決移動(dòng)業(yè)務(wù)安全風(fēng)險(xiǎn),,還要配套相應(yīng)的安全管理流程規(guī)范和措施,,做到從需求、設(shè)計(jì),、研發(fā),、測(cè)試、上線和運(yùn)維等全流程的安全管理,,充分發(fā)揮解決方案的防護(hù)效果。依據(jù)行業(yè)特點(diǎn),,制定的移動(dòng)安全管理規(guī)范和措施,,主要包括《移動(dòng)設(shè)備安全管理標(biāo)準(zhǔn)規(guī)范》、《移動(dòng)應(yīng)用安全防護(hù)規(guī)范標(biāo)準(zhǔn)》,、《Android安全編碼規(guī)范》,、《iOS安全編碼規(guī)范》、《移動(dòng)業(yè)務(wù)應(yīng)用安全設(shè)計(jì)規(guī)范》,、《移動(dòng)業(yè)務(wù)應(yīng)用上線發(fā)布流程規(guī)范》和《移動(dòng)業(yè)務(wù)應(yīng)用安全運(yùn)維規(guī)范》等,。VPN環(huán)境