身份和訪問管理(Identity and Access Management,簡稱 IAM)是指一種控制誰可以訪問計算機資源及何時、何地、何種方式訪問的綜合性解決方案。IAM 通常包括一個或多個應(yīng)用程序、管理控制面板、管理 API,以及一個認證服務(wù)器。它旨在幫...
敏捷數(shù)據(jù)管理平臺ADM產(chǎn)品通過建立一套統(tǒng)一的數(shù)據(jù)共享交換系統(tǒng),部署相應(yīng)的數(shù)據(jù)共享交換平臺,滿足主要的數(shù)據(jù)共享場景,實現(xiàn)數(shù)據(jù)高效且安全的共享。采用集中統(tǒng)一的數(shù)據(jù)共享交換流程,數(shù)據(jù)提供者負責根據(jù)申請共享數(shù)據(jù)的需求準備基準數(shù)據(jù),依據(jù)不同角色權(quán)限指定可以交付的目標端完...
移動終端的端側(cè),通過多因素的身份認證、系統(tǒng)級別的設(shè)備管控、應(yīng)用粒度的安全沙箱、網(wǎng)絡(luò)層面的單包敲門和代理隧道技術(shù),實現(xiàn)用戶身份可信認證、移動應(yīng)用安全保護、網(wǎng)絡(luò)通信安全保護、敏感數(shù)據(jù)泄露防護、隱私信息合規(guī)使用、移動設(shè)備安全管控和風險威脅監(jiān)測防御,保障端側(cè)的用戶、應(yīng)...
在各行各業(yè)數(shù)字化轉(zhuǎn)型的背景下,國家先后對移動安全提出了相關(guān)標準和規(guī)范。隨著《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》和《個人信息保護法》的陸續(xù)頒布,以及在2019年12月1日正式實施的《網(wǎng)絡(luò)安全等級保護基本要求》既等級保護2.0中,給出了《網(wǎng)絡(luò)安全等級保護基本要求第3部分...
在各行各業(yè)數(shù)字化轉(zhuǎn)型的背景下,國家先后對移動安全提出了相關(guān)標準和規(guī)范。隨著《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》和《個人信息保護法》的陸續(xù)頒布,以及在2019年12月1日正式實施的《網(wǎng)絡(luò)安全等級保護基本要求》既等級保護2.0中,給出了《網(wǎng)絡(luò)安全等級保護基本要求第3部分...
移動安全管理平臺,采用模塊化設(shè)計,平臺提供的各功能模塊,能夠靈活配置,按需組合使用。企業(yè)自購移動設(shè)備,可以使用設(shè)備管理模塊,解決移動設(shè)備的資產(chǎn)管理,實現(xiàn)移動設(shè)備的安全管控;企業(yè)移動辦公,員工自帶移動設(shè)備,可以使用應(yīng)用管理模塊,在應(yīng)用發(fā)布前進行安全檢測和漏洞掃描...
安全管理規(guī)范,移動業(yè)務(wù)安全解決方案,除了提供上述的各種技術(shù)手段解決移動業(yè)務(wù)安全風險,還要配套相應(yīng)的安全管理流程規(guī)范和措施,做到從需求、設(shè)計、研發(fā)、測試、上線和運維等全流程的安全管理,充分發(fā)揮解決方案的防護效果。依據(jù)行業(yè)特點,制定的移動安全管理規(guī)范和措施,主要包...
InforCube智能運維安全管理平臺(簡稱:SiCAP)的IT服務(wù)管理(ITSM)是一種基于IT技術(shù)的服務(wù)管理解決方案,旨在幫助組織更好地管理和交付其服務(wù)和產(chǎn)品。該系統(tǒng)可幫助組織確保服務(wù)質(zhì)量、提高用戶滿意度、降低成本、提高效率和實現(xiàn)業(yè)務(wù)目標。ITSM系統(tǒng)包括...
敏感數(shù)據(jù)管理是ADM功能模塊之一,主要針對敏感數(shù)據(jù)的變形處理使用,提供集敏感數(shù)據(jù)自動識別、仿真處理與數(shù)據(jù)交付為一體的敏感數(shù)據(jù)管理功能,覆蓋了敏感數(shù)據(jù)使用與管理的全部場景。針對敏感數(shù)據(jù)識別提供通用數(shù)據(jù)特征庫覆蓋個人身份信息、組織機構(gòu)信息、資質(zhì)資格證信息、金融、醫(yī)...
數(shù)據(jù)庫審計系統(tǒng)可以幫助組織識別和防止數(shù)據(jù)庫安全威脅。通過監(jiān)控數(shù)據(jù)庫活動,數(shù)據(jù)庫審計系統(tǒng)可以檢測和報告未經(jīng)授權(quán)的訪問、惡意軟件攻擊、數(shù)據(jù)泄露、數(shù)據(jù)篡改和其他安全事件。此外,數(shù)據(jù)庫審計系統(tǒng)可以跟蹤和記錄數(shù)據(jù)庫用戶的活動,以幫助組織識別和處理潛在的內(nèi)部威脅。數(shù)據(jù)庫審...
日志審計系統(tǒng)是一種重要的解決方案,可以幫助組織實現(xiàn)實時監(jiān)控和記錄其計算機系統(tǒng)和應(yīng)用程序的活動和事件,并滿足合規(guī)性要求,加強對其計算機系統(tǒng)和應(yīng)用程序的安全和管理。通過綜合考慮組織的需求、業(yè)務(wù)流程和技術(shù)架構(gòu)等因素,選擇適合其需求的日志審計系統(tǒng),并進行有效的定制化配...
用戶提出數(shù)據(jù)管理產(chǎn)品的上線既要滿足云技術(shù)的部署帶來數(shù)據(jù)遷移和歷史備份數(shù)據(jù)接管的要求,又要對用戶系統(tǒng)更新迭代導致副本數(shù)據(jù)使用管理需求增加、測試場景需求增加的問題予以解決,因此用戶對CDM的部署方式提出了要求:即適應(yīng)混合多云環(huán)境,支持 BaaS 和訂閱的模式部署。...
通過部署敏捷數(shù)據(jù)管理平臺ADM產(chǎn)品的數(shù)據(jù)副本管理模塊,實現(xiàn)了測試數(shù)據(jù)版本迭代管理,提升了數(shù)據(jù)使用過程中的應(yīng)用效率。隨著移動互聯(lián)網(wǎng)技術(shù)的不斷革新,移動應(yīng)用業(yè)務(wù)不斷擴張,企業(yè)面臨著前臺業(yè)務(wù)頻繁更新升級的現(xiàn)狀,為保證既有業(yè)務(wù)穩(wěn)定,需要對新提出的升級需求開展仿真測試與...
部署敏捷數(shù)據(jù)管理平臺ADM產(chǎn)品可實現(xiàn)數(shù)據(jù)資源的可視化管理,有效滿足上中下游數(shù)據(jù)的政策合規(guī)。ADM平臺具備根據(jù)管理人員、測試需求等內(nèi)容的不同進行分組劃分的功能,將處理過的數(shù)據(jù)進行分組管理,從下游測試數(shù)據(jù)管理的源頭管控數(shù)據(jù)資源的類別,做到從源頭劃分類別,使下游測試...
敏捷數(shù)據(jù)管理平臺ADM產(chǎn)品通過建立一套統(tǒng)一的數(shù)據(jù)共享交換系統(tǒng),部署相應(yīng)的數(shù)據(jù)共享交換平臺,滿足主要的數(shù)據(jù)共享場景,實現(xiàn)數(shù)據(jù)高效且安全的共享。采用集中統(tǒng)一的數(shù)據(jù)共享交換流程,數(shù)據(jù)提供者負責根據(jù)申請共享數(shù)據(jù)的需求準備基準數(shù)據(jù),依據(jù)不同角色權(quán)限指定可以交付的目標端完...
IT服務(wù)管理(ITSM)系統(tǒng)可以幫助組織更好地管理其IT資產(chǎn)和配置,從而提高IT資源利用率和降低成本。通過ITSM系統(tǒng),組織可以更好地了解其IT資產(chǎn)和配置的位置、狀態(tài)、性能和使用情況,從而對其進行更好地管理和優(yōu)化。ITSM系統(tǒng)可以幫助組織更好地管理其服務(wù)水平協(xié)...
隨著金融電子化管理的發(fā)展,金融行業(yè)的IT資產(chǎn)數(shù)量逐年增加,這使得金融行業(yè)對自動化運維的需求變得越來越迫切。與此同時,《網(wǎng)絡(luò)安全法》和中國銀行業(yè)信息科技的規(guī)劃實施,對金融行業(yè)的安全和自動化程度提出了更高的要求。因此,如何提升IT運維安全和運維自動化水平,實現(xiàn)日常...
為滿足企業(yè)對數(shù)據(jù)管理的需求,敏捷數(shù)據(jù)管理平臺(ADM)構(gòu)建了綜合、統(tǒng)一、自動化的數(shù)據(jù)管理平臺,實現(xiàn)從數(shù)據(jù)獲取、數(shù)據(jù)存儲、數(shù)據(jù)處理、數(shù)據(jù)使用,到數(shù)據(jù)歸檔、數(shù)據(jù)銷毀的數(shù)據(jù)閉環(huán)式全生命周期管理,達到統(tǒng)一副本數(shù)據(jù)管理。通過敏捷數(shù)據(jù)管理平臺(ADM)的部署,不僅可以實現(xiàn)...
ADM內(nèi)置獨有的高效壓縮存儲池,壓縮比高達3:1,存儲即壓縮,降低了基礎(chǔ)數(shù)據(jù)源獲取的存儲成本與持續(xù)增長的副本數(shù)據(jù)存儲成本,ADM的數(shù)據(jù)庫虛擬化**技術(shù),能夠做到只需一份基礎(chǔ)數(shù)據(jù)源,即可快速拉起多份虛擬數(shù)據(jù)庫作為數(shù)據(jù)副本,拉起時不占用物理存儲空間,節(jié)約了存儲成本...
移動應(yīng)用安全加固,在操作系統(tǒng)原有安全體系基礎(chǔ)上,采用虛擬機保護機制、JAVA2C和白盒加密技術(shù),提供移動應(yīng)用程序的防逆向、防篡改、防調(diào)試和數(shù)據(jù)保護。將開發(fā)完成的移動應(yīng)用APP上傳到管理平臺進行安全加固,通過對移動應(yīng)用程序進行自動化加殼,利用動態(tài)加載、實時鉤子、...
提升運維效率,提高運維質(zhì)量。InforCube智能運維安全管理平臺(簡稱:SiCAP)是一種多系統(tǒng)運維解決方案,可以提高運維人員的效率和質(zhì)量。借助SiCAP,運維人員可以通過同一入口輕松運行故障分析及處理,將多系統(tǒng)運維的狀態(tài)整合到一個平臺上,讓運維變得更加簡單...
移動應(yīng)用安全檢測結(jié)果,可以在管理頁面上詳細直觀展示出來,便于管理人員及時查看,也可以一鍵生成DOC/PDF等多種文件格式的檢測報告,并針對檢測出來的安全漏洞和隱私問題,給出有效的修改建議和解決方案,便于開發(fā)人員進行整改。針對檢測結(jié)果,從風險漏洞級別、漏洞風險數(shù)...
移動威脅態(tài)勢感知,針對移動業(yè)務(wù)面臨的威脅風險,基于終端、應(yīng)用、網(wǎng)絡(luò)和用戶,通過自動化嵌入到移動應(yīng)用程序中的監(jiān)測探針,實時采集移動應(yīng)用的異常運行環(huán)境、威脅攻擊行為、敏感權(quán)限行為、數(shù)據(jù)訪問行為等各類業(yè)務(wù)安全數(shù)據(jù),經(jīng)過關(guān)聯(lián)分析和評估研判,對不同的威脅行為,匹配對應(yīng)的...
移動應(yīng)用防調(diào)試保護,采用輕量化監(jiān)測探針和安全沙箱技術(shù),在零信任環(huán)境下構(gòu)建可信運行環(huán)境,在移動應(yīng)用運行時,從設(shè)備環(huán)境、應(yīng)用威脅、網(wǎng)絡(luò)劫持和敏感行為等角度,持續(xù)檢測運行環(huán)境異常及調(diào)試注入威脅,及時研判告警并觸發(fā)響應(yīng)動作阻斷攻擊,確保移動應(yīng)用的安全運行。移動應(yīng)用數(shù)據(jù)...
移動終端的端側(cè),通過多因素的身份認證、系統(tǒng)級別的設(shè)備管控、應(yīng)用粒度的安全沙箱、網(wǎng)絡(luò)層面的單包敲門和代理隧道技術(shù),實現(xiàn)用戶身份可信認證、移動應(yīng)用安全保護、網(wǎng)絡(luò)通信安全保護、敏感數(shù)據(jù)泄露防護、隱私信息合規(guī)使用、移動設(shè)備安全管控和風險威脅監(jiān)測防御,保障端側(cè)的用戶、應(yīng)...
移動威脅態(tài)勢感知,針對移動業(yè)務(wù)面臨的威脅風險,基于終端、應(yīng)用、網(wǎng)絡(luò)和用戶,通過自動化嵌入到移動應(yīng)用程序中的監(jiān)測探針,實時采集移動應(yīng)用的異常運行環(huán)境、威脅攻擊行為、敏感權(quán)限行為、數(shù)據(jù)訪問行為等各類業(yè)務(wù)安全數(shù)據(jù),經(jīng)過關(guān)聯(lián)分析和評估研判,對不同的威脅行為,匹配對應(yīng)的...
企業(yè)移動應(yīng)用商店,為企業(yè)提供應(yīng)用的集中管理和統(tǒng)一發(fā)布入口,并支持各版本應(yīng)用的下載安裝使用情況統(tǒng)計。不同于第三方移動應(yīng)用商店,在企業(yè)內(nèi)部進行應(yīng)用APP的上線分發(fā)和版本升級,有效避免移動應(yīng)用的偽造和仿冒,保護移動應(yīng)用安全。移動應(yīng)用在發(fā)布時,可以靈活分配到部門、用戶...
應(yīng)用安全加固,對于公司自建移動應(yīng)用,在應(yīng)用商店上線發(fā)布前,使用方案提供的移動應(yīng)用安全加固模塊對應(yīng)用程序進行統(tǒng)一安全加固,采用代碼加密和程序加殼等方法,保證移動應(yīng)用的安全性和完整性,防止移動應(yīng)用被反編譯、動態(tài)調(diào)試和篡改打包,確保移動應(yīng)用上線發(fā)布后的安全可靠運行。...
數(shù)據(jù)庫審計系統(tǒng)是一種用于監(jiān)控和記錄數(shù)據(jù)庫活動的解決方案。它可以幫助組織監(jiān)控數(shù)據(jù)庫的安全性、完整性和可用性,以及滿足監(jiān)管和合規(guī)性要求。數(shù)據(jù)庫審計系統(tǒng)可以捕獲和記錄數(shù)據(jù)庫的所有活動,例如用戶登錄、查詢、更新、刪除、備份和恢復等,并生成詳細的審計日志和報告。數(shù)據(jù)庫審...
分配推送管理,為平臺不同的管理對象提供靈活的分配推送功能,并支持分配歷史和推送狀態(tài)的查詢,管理對象包括策略、應(yīng)用、文檔和通知,分配對象包括部門、用戶和設(shè)備。采用部門、用戶和設(shè)備三級分配模型,優(yōu)先級依次從低到高,優(yōu)先級從部門到設(shè)備優(yōu)先級。比如策略分配,設(shè)備會優(yōu)先...