及時研判告警

來源: 發(fā)布時間:2023-11-13

移動業(yè)務(wù)安全網(wǎng)關(guān),遵循軟件定義邊界SDP的零信任安全訪問架構(gòu),針對移動應(yīng)用APP訪問后端業(yè)務(wù)服務(wù),通過應(yīng)用級雙向認證安全隧道技術(shù),實現(xiàn)移動端到服務(wù)端的動態(tài)訪問控制和數(shù)據(jù)加密保護,保障移動業(yè)務(wù)通信安全。基于動態(tài)防火墻和單包敲門機制,通過系統(tǒng)自身和受保護業(yè)務(wù)應(yīng)用的隱藏,收斂暴露攻擊面,提升移動業(yè)務(wù)防護強度;基于國密算法的雙向認證安全隧道,實現(xiàn)移動端到服務(wù)端的網(wǎng)絡(luò)傳輸保護,保障移動業(yè)務(wù)通信安全;基于風(fēng)險的動態(tài)訪問控制,依據(jù)細粒度權(quán)限控制的原則,實時評估身份可信程度,實現(xiàn)移動業(yè)務(wù)細粒度動態(tài)訪問控制。移動安全管理平臺,基于軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離。及時研判告警

及時研判告警,移動安全管理平臺

MSP移動安全管理平臺,遵循零信任安全架構(gòu),基于檢測和響應(yīng)的自適應(yīng)機制,通過移動應(yīng)用安全檢測、移動應(yīng)用安全加固、移動應(yīng)用安全沙箱、移動威脅監(jiān)測防御、移動設(shè)備安全管控、企業(yè)移動應(yīng)用商店、移動安全桌面門戶和移動業(yè)務(wù)安全網(wǎng)關(guān),實現(xiàn)移動設(shè)備、移動應(yīng)用、移動數(shù)據(jù)和網(wǎng)絡(luò)通信的全生命周期保護,形成一體化、可持續(xù)、自適應(yīng)的移動安全整體防護方案,保障企業(yè)移動應(yīng)用安全可靠運行,移動設(shè)備統(tǒng)一安全管理,網(wǎng)絡(luò)傳輸安全加密保護,移動業(yè)務(wù)高效有序開展。集群部署方式移動應(yīng)用安全加固,采用自動化封裝形式及加殼加密和虛擬沙箱技術(shù)。

及時研判告警,移動安全管理平臺

移動設(shè)備資產(chǎn)管理,在設(shè)備注冊上線后,將采集設(shè)備資產(chǎn)信息,形成設(shè)備資產(chǎn)的統(tǒng)一臺賬,進行設(shè)備資產(chǎn)的統(tǒng)一管理,如操作系統(tǒng)、系統(tǒng)版本、系統(tǒng)名稱、上網(wǎng)方式、設(shè)備廠商、設(shè)備型號、IMEI號、SIM卡號、電源電量、內(nèi)存使用和存儲使用等硬件信息,在線狀態(tài)、合規(guī)狀態(tài)、越獄狀態(tài)、設(shè)備管理器狀態(tài)、地理位置信息和安裝移動應(yīng)用等狀態(tài)信息。移動設(shè)備資產(chǎn)管理,提供豐富的設(shè)備屬性查詢條件,并能夠依據(jù)查詢結(jié)果,進行設(shè)備資產(chǎn)信息導(dǎo)出,生成詳細的設(shè)備資產(chǎn)報表,便于企業(yè)進行設(shè)備資產(chǎn)盤點。

移動應(yīng)用防逆向保護,通過加殼加密、控制流混淆及虛擬化指令等技術(shù),對移動應(yīng)用中的DEX文件、SO庫文件及JS文件進行加密保護,增加代碼逆向分析的難度。采用動態(tài)加載、JAVA2C及VMP等技術(shù),對程序DEX文件進行保護,通過函數(shù)分離抽取和虛擬化執(zhí)行,實現(xiàn)DEX文件代碼安全加固;采用動態(tài)加載及高級混淆技術(shù),對程序SO庫文件進行保護,通過函數(shù)控制流深度混淆,實現(xiàn)SO庫文件代碼安全加固;采用動態(tài)加載及虛擬化技術(shù),對JS代碼進行保護,通過函數(shù)控制流混淆和虛擬指令,實現(xiàn)JS文件代碼安全加固。除了針對移動應(yīng)用APP加固之外,還可以對JAR或AAR等SDK庫文件進行加密混淆,防止非法人員進行逆向分析和代碼竊取,實現(xiàn)SDK庫文件代碼混淆,增加逆向分析的難度。上訊信息助力企業(yè)保障移動業(yè)務(wù)安全高效開展,助力數(shù)字化轉(zhuǎn)型。

及時研判告警,移動安全管理平臺

設(shè)備使用前,為設(shè)備配置統(tǒng)一的安全基線,如控制設(shè)備訪問的密碼及復(fù)雜度等,防止非法人員使用設(shè)備;在設(shè)備使用過程中,可禁止頁面截屏和錄屏,防止敏感數(shù)據(jù)泄露;當(dāng)設(shè)備丟失或回收時,能夠遠程擦除業(yè)務(wù)數(shù)據(jù),確保無敏感數(shù)據(jù)殘留,更是對設(shè)備全周期的數(shù)據(jù)保護。上訊信息移動設(shè)備安全管理方案,基于檢測和響應(yīng)的自適應(yīng)安全防護體系,以移動安全桌面為載體,通過設(shè)備資產(chǎn)管理、設(shè)備安全管控和設(shè)備合規(guī)檢測,結(jié)合靈活的策略配置、細粒度的管控措施和多種遠程控制命令,為金融企業(yè)構(gòu)建一體化的移動設(shè)備安全管理平臺,有效提升企業(yè)移動業(yè)務(wù)的防護能力和防護水平,保障移動業(yè)務(wù)安全高效開展。上訊信息MSP產(chǎn)品提供的移動門戶保持原生態(tài)的、用戶透明的、友好易用的操作體驗。企業(yè)設(shè)備資產(chǎn)盤點

針對移動應(yīng)用APP,實現(xiàn)用戶統(tǒng)一認證和單點登錄。及時研判告警

上訊信息MSP移動安全管理平臺,采用上訊信息定制的警務(wù)終端,通過可信計算、安全桌面、終端管控、應(yīng)用商店、安全沙箱和威脅監(jiān)測等功能,實現(xiàn)移動警務(wù)的終端設(shè)備、警務(wù)應(yīng)用以及敏感數(shù)據(jù)的全生命周期保護,同時通過與智能門禁系統(tǒng)聯(lián)動實現(xiàn)終端模式即時自動切換,極大限度的提高使用靈活性。方案遵循零信任安全架構(gòu),采用檢測與響應(yīng)的自適應(yīng)機制,通過警務(wù)定制的安全終端和應(yīng)用安全沙箱技術(shù),構(gòu)建一體化、智能化、全周期的移動警務(wù)整體安全防護體系。及時研判告警