用戶使用幫助

來源: 發(fā)布時間:2023-10-23

移動終端的端側,通過多因素的身份認證、系統(tǒng)級別的設備管控、應用粒度的安全沙箱、網絡層面的單包敲門和代理隧道技術,實現用戶身份可信認證、移動應用安全保護、網絡通信安全保護、敏感數據泄露防護、隱私信息合規(guī)使用、移動設備安全管控和風險威脅監(jiān)測防御,保障端側的用戶、應用、網絡、數據及設備的安全可信。安全網關的管側,通過網絡分析引擎、微隔離防火墻、雙向證書認證、隧道加密通信和動態(tài)訪問控制技術,實現網絡及業(yè)務的隱身、傳輸數據的加密保護和基于風險的動態(tài)訪問控制,有效收斂網絡攻擊暴露面,保障業(yè)務應用網絡訪問的安全可信和數據傳輸的安全可靠。管控平臺的云側,作為移動業(yè)務涉及諸要素的統(tǒng)一管理平臺和控制中心,遵循三權分立的授權原則,通過微服務形式、應用安全檢測、應用安全加固和大數據分析技術,提供用戶管理、設備管理、應用管理、策略管理、訪問管理、分配管理、日志管理和系統(tǒng)配置等功能以及移動威脅態(tài)勢的圖形化大屏展示,支持與三方系統(tǒng)的靈活集成對接,保障管理操作的便捷性和高效性。上訊信息幫助企業(yè)實現移動業(yè)務敏感數據從存儲、使用、分享、傳輸到銷毀的全生命周期保護。用戶使用幫助

用戶使用幫助,移動安全管理平臺

移動應用防逆向保護,通過加殼加密、控制流混淆及虛擬化指令等技術,對移動應用中的DEX文件、SO庫文件及JS文件進行加密保護,增加代碼逆向分析的難度。采用動態(tài)加載、JAVA2C及VMP等技術,對程序DEX文件進行保護,通過函數分離抽取和虛擬化執(zhí)行,實現DEX文件代碼安全加固;采用動態(tài)加載及高級混淆技術,對程序SO庫文件進行保護,通過函數控制流深度混淆,實現SO庫文件代碼安全加固;采用動態(tài)加載及虛擬化技術,對JS代碼進行保護,通過函數控制流混淆和虛擬指令,實現JS文件代碼安全加固。除了針對移動應用APP加固之外,還可以對JAR或AAR等SDK庫文件進行加密混淆,防止非法人員進行逆向分析和代碼竊取,實現SDK庫文件代碼混淆,增加逆向分析的難度。動態(tài)防御移動應用安全沙箱,采用行業(yè)先進技術,通過動態(tài)鉤子代理,實現應用及微應用級別的細粒度管控。

用戶使用幫助,移動安全管理平臺

移動應用漏洞檢測,采用模擬人機交互和操作行為分析的動態(tài)檢測方式。使用移動虛擬沙箱環(huán)境,其中預置了多種行為捕獲探針,包括敏感權限操作、敏感數據訪問、通信網絡訪問等,通過自動化控制模擬人機交互,將需要檢測的移動應用安裝到該環(huán)境上運行,并采集應用程序運行時的多種操作行為,對操作行為進行關聯分析,檢測應用中存在的程序代碼漏洞和敏感數據泄露,該方式有效的彌補了靜態(tài)特征掃描的不足,更大程度的發(fā)現應用程序中的潛在漏洞,減小移動應用上線發(fā)布后的安全風險。

上訊信息MSP移動安全管理平臺,采用上訊信息定制的警務終端,通過可信計算、安全桌面、終端管控、應用商店、安全沙箱和威脅監(jiān)測等功能,實現移動警務的終端設備、警務應用以及敏感數據的全生命周期保護,同時通過與智能門禁系統(tǒng)聯動實現終端模式即時自動切換,極大限度的提高使用靈活性。方案遵循零信任安全架構,采用檢測與響應的自適應機制,通過警務定制的安全終端和應用安全沙箱技術,構建一體化、智能化、全周期的移動警務整體安全防護體系。移動安全管理平臺幫助企業(yè)實現應用、設備、網絡和數據的全周期防護。

用戶使用幫助,移動安全管理平臺

通過移動安全管理平臺,可以實現事前安全檢測、事中及時響應和事后審計溯源的全周期防護。在上線前,對移動設備的合規(guī)性和移動應用程序漏洞進行安全檢測,做到早發(fā)現早處理;在使用中,對運行環(huán)境、威脅攻擊和敏感操作進行持續(xù)安全監(jiān)測,并依據監(jiān)測結果,及時采取響應防護措施阻斷威脅攻擊;在事后,通過日志記錄和監(jiān)測行為,對安全事件進行操作審計和定位溯源、通過事前安全檢測、事中監(jiān)測響應防護和事后審計溯源,構建移動設備、移動應用和移動數據全生命周期的移動安全整體防護體系。移動安全管理平臺,采用安全沙箱和安全隧道技術,支持靈活的數據保護策略??蚣芄?/p>

安全隧道很好地保障移動業(yè)務通信安全。用戶使用幫助

移動業(yè)務安全網關,遵循軟件定義邊界SDP的零信任安全訪問架構,針對移動應用APP訪問后端業(yè)務服務,通過應用級雙向認證安全隧道技術,實現移動端到服務端的動態(tài)訪問控制和數據加密保護,保障移動業(yè)務通信安全。安全網關,基于動態(tài)防火墻和單包敲門機制,通過系統(tǒng)自身和受保護業(yè)務應用的隱藏,收斂暴露攻擊面,提升移動業(yè)務防護強度;基于國密算法的雙向認證安全隧道,實現移動端到服務端的網絡傳輸保護,保障移動業(yè)務通信安全;基于風險的動態(tài)訪問控制,依據細粒度授權原則,實時評估身份可信程度,實現移動業(yè)務細粒度動態(tài)訪問控制。用戶使用幫助