移動安全管理平臺,,采用檢測,、防護(hù),、監(jiān)測和響應(yīng)的安全機(jī)制,形成自適應(yīng)安全防護(hù)體系,。在上線前,,對移動設(shè)備的合規(guī)性和移動應(yīng)用的程序漏洞進(jìn)行安全檢測,做到早發(fā)現(xiàn)早處理;在使用過程中,,對移動設(shè)備進(jìn)行資產(chǎn)管理,、安全管控和違規(guī)監(jiān)測,對應(yīng)用進(jìn)行防逆向分析,、防調(diào)試攻擊和防篡改二次打包,,對業(yè)務(wù)數(shù)據(jù)和隱私信息進(jìn)行泄露防護(hù),對環(huán)境風(fēng)險,、威脅攻擊和敏感操作進(jìn)行持續(xù)安全監(jiān)測,,通過關(guān)聯(lián)分析和評估研判,及時采取響應(yīng)防護(hù)措施阻斷威脅攻擊,;在事后,,通過日志記錄和監(jiān)測信息,對安全事件進(jìn)行操作審計(jì)和定位溯源,。通過事前安全檢測,、事中監(jiān)測響應(yīng)防護(hù)和事后審計(jì)溯源,構(gòu)建移動設(shè)備,、移動應(yīng)用和移動數(shù)據(jù)全生命周期的移動安全整體防護(hù)體系,。 產(chǎn)品兼容新操作版本及主流廠商主流機(jī)型,具有良好的用戶體驗(yàn),。自動打包
移動應(yīng)用安全加固,,在操作系統(tǒng)原有安全體系基礎(chǔ)上,采用虛擬機(jī)保護(hù)機(jī)制,、JAVA2C和白盒加密技術(shù),,提供移動應(yīng)用程序的防逆向、防篡改,、防調(diào)試和數(shù)據(jù)保護(hù),。將開發(fā)完成的移動應(yīng)用APP上傳到管理平臺進(jìn)行安全加固,通過對移動應(yīng)用程序進(jìn)行自動化加殼,,利用動態(tài)加載,、實(shí)時鉤子、虛擬機(jī)保護(hù)和透明加密等技術(shù)手段,,實(shí)現(xiàn)移動應(yīng)用的防逆向分析,、防篡改二次打包、防動態(tài)調(diào)試注入和數(shù)據(jù)保護(hù)等功能,,確保移動應(yīng)用程序APP安全及可靠運(yùn)行。產(chǎn)品中所有加固功能,,均以策略形式體現(xiàn),,企業(yè)用戶可根據(jù)實(shí)際需要,進(jìn)行靈活自定義選擇配置。同時,,產(chǎn)品可兼容新版本操作版本及主流廠商主流機(jī)型,,在保障移動應(yīng)用安全性時,具備良好的用戶體驗(yàn),。資產(chǎn)管理資產(chǎn)管理可以實(shí)現(xiàn)移動設(shè)備從部署安裝,、注冊使用到淘汰回收的全生命周期管控。
上訊信息MSP移動安全管理平臺,,采用上訊信息定制的警務(wù)終端,,通過可信計(jì)算、安全桌面,、終端管控,、應(yīng)用商店、安全沙箱和威脅監(jiān)測等功能,,實(shí)現(xiàn)移動警務(wù)的終端設(shè)備,、警務(wù)應(yīng)用以及敏感數(shù)據(jù)的全生命周期保護(hù),同時通過與智能門禁系統(tǒng)聯(lián)動實(shí)現(xiàn)終端模式即時自動切換,,極大限度的提高使用靈活性,。方案遵循零信任安全架構(gòu),采用檢測與響應(yīng)的自適應(yīng)機(jī)制,,通過警務(wù)定制的安全終端和應(yīng)用安全沙箱技術(shù),,構(gòu)建一體化、智能化,、全周期的移動警務(wù)整體安全防護(hù)體系,。
移動應(yīng)用漏洞檢測,采用模擬人機(jī)交互和操作行為分析的動態(tài)檢測方式,。使用移動虛擬沙箱環(huán)境,,其中預(yù)置了多種行為捕獲探針,包括敏感權(quán)限操作,、敏感數(shù)據(jù)訪問,、通信網(wǎng)絡(luò)訪問等,通過自動化控制模擬人機(jī)交互,,將需要檢測的移動應(yīng)用安裝到該環(huán)境上運(yùn)行,,并采集應(yīng)用程序運(yùn)行時的多種操作行為,對操作行為進(jìn)行關(guān)聯(lián)分析,,檢測應(yīng)用中存在的程序代碼漏洞和敏感數(shù)據(jù)泄露,,該方式有效的彌補(bǔ)了靜態(tài)特征掃描的不足,更大程度的發(fā)現(xiàn)應(yīng)用程序中的潛在漏洞,,減小移動應(yīng)用上線發(fā)布后的安全風(fēng)險,。InforCube移動安全管理平臺(MSP),是一體化、可持續(xù),、自適應(yīng)的移動安全整體防護(hù)解決方案,。
移動安全管理平臺,在移動端以安全桌面APP為載體,,通過應(yīng)用商店進(jìn)行移動應(yīng)用APP的分發(fā)安裝,,并以安全桌面作為移動門戶和統(tǒng)一入口,進(jìn)行文檔材料和消息內(nèi)容的分發(fā),,同時為終端用戶提供使用幫助和問題收集,;在服務(wù)端以管理平臺為界面,為管理人員提供用戶管理,、應(yīng)用管理,、設(shè)備管理、策略管理,、報(bào)表管理,、日志管理和綜合態(tài)勢等功能,進(jìn)行日常操作管理和運(yùn)行維護(hù),。移動安全管理平臺,,通過數(shù)據(jù)采集、風(fēng)險分析和安全防護(hù)為移動業(yè)務(wù)從需求設(shè)計(jì),、編碼開發(fā),、系統(tǒng)測試、上線發(fā)布到運(yùn)維運(yùn)營的全周期進(jìn)行安全賦能,,實(shí)現(xiàn)移動業(yè)務(wù)的統(tǒng)一高效管理,、統(tǒng)一安全防護(hù)和統(tǒng)一風(fēng)險監(jiān)測。移動安全管理平臺,,包括移動終端,、管控平臺和安全網(wǎng)關(guān)三個部分,實(shí)現(xiàn)移動業(yè)務(wù)的可信安全防護(hù),。日志審計(jì)
針對移動應(yīng)用APP的程序代碼漏洞的安全防護(hù),,保障移動應(yīng)用程序代碼和運(yùn)行安全。自動打包
設(shè)備使用前,,為設(shè)備配置統(tǒng)一的安全基線,,如控制設(shè)備訪問的密碼及復(fù)雜度等,防止非法人員使用設(shè)備,;在設(shè)備使用過程中,,可禁止頁面截屏和錄屏,防止敏感數(shù)據(jù)泄露,;當(dāng)設(shè)備丟失或回收時,,能夠遠(yuǎn)程擦除業(yè)務(wù)數(shù)據(jù),,確保無敏感數(shù)據(jù)殘留,更是對設(shè)備全周期的數(shù)據(jù)保護(hù),。上訊信息移動設(shè)備安全管理方案,基于檢測和響應(yīng)的自適應(yīng)安全防護(hù)體系,,以移動安全桌面為載體,,通過設(shè)備資產(chǎn)管理、設(shè)備安全管控和設(shè)備合規(guī)檢測,,結(jié)合靈活的策略配置,、細(xì)粒度的管控措施和多種遠(yuǎn)程控制命令,為金融企業(yè)構(gòu)建一體化的移動設(shè)備安全管理平臺,,有效提升企業(yè)移動業(yè)務(wù)的防護(hù)能力和防護(hù)水平,,保障移動業(yè)務(wù)安全高效開展。自動打包