威脅安全監(jiān)測(cè)信息

來(lái)源: 發(fā)布時(shí)間:2023-11-08

能源行業(yè)應(yīng)用:隨著數(shù)字化建設(shè)的飛速發(fā)展,為方便企業(yè)員工進(jìn)行移動(dòng)辦公、戶(hù)外巡檢等工作,企業(yè)采購(gòu)許多移動(dòng)設(shè)備,但同時(shí)也帶來(lái)許多安全風(fēng)險(xiǎn)和管理挑戰(zhàn)。設(shè)備資產(chǎn)臺(tái)賬混亂,安裝非業(yè)務(wù)應(yīng)用,同時(shí)設(shè)備越獄和配置不當(dāng)?shù)劝踩L(fēng)險(xiǎn)也隨之出現(xiàn),企業(yè)移動(dòng)設(shè)備管理面臨巨大挑戰(zhàn)。結(jié)合能源公司現(xiàn)有移動(dòng)設(shè)備情況,在充分考慮其需求的前提下,針對(duì)移動(dòng)設(shè)備進(jìn)行安全保護(hù),構(gòu)建MDM場(chǎng)景下的企業(yè)級(jí)移動(dòng)設(shè)備安全管理方案。該方案通過(guò)設(shè)備資產(chǎn)管理、設(shè)備安全管控和設(shè)備合規(guī)檢測(cè),實(shí)現(xiàn)移動(dòng)設(shè)備從部署安裝、注冊(cè)使用到淘汰回收的全生命周期安全管理,確保移動(dòng)終端可管控和業(yè)務(wù)數(shù)據(jù)可保護(hù),保障能源移動(dòng)業(yè)務(wù)安全穩(wěn)定運(yùn)行。移動(dòng)設(shè)備安全解決方案提供靈活的策略配置、細(xì)粒度的管控措施和多種遠(yuǎn)程控制命令。威脅安全監(jiān)測(cè)信息

威脅安全監(jiān)測(cè)信息,移動(dòng)安全管理平臺(tái)

移動(dòng)應(yīng)用安全沙箱,提供移動(dòng)應(yīng)用運(yùn)行時(shí)的數(shù)據(jù)泄漏防護(hù)、敏感權(quán)限控制、個(gè)人隱私保護(hù)、數(shù)據(jù)加密保護(hù)、異常運(yùn)行環(huán)境和風(fēng)險(xiǎn)威脅監(jiān)測(cè)。將開(kāi)發(fā)完成的移動(dòng)應(yīng)用APP上傳到管理平臺(tái)進(jìn)行安全沙箱,通過(guò)對(duì)移動(dòng)應(yīng)用進(jìn)行自動(dòng)化封裝,無(wú)需研發(fā)人員修改程序代碼,將安全沙箱防護(hù)功能無(wú)縫嵌入到應(yīng)用程序中,實(shí)現(xiàn)應(yīng)用運(yùn)行環(huán)境隔離,更好地保護(hù)移動(dòng)應(yīng)用及其私有數(shù)據(jù)的安全性。應(yīng)用安全沙箱支持應(yīng)用自動(dòng)打包和SDK開(kāi)發(fā)集成兩種方式,同時(shí)提供安全鍵盤(pán)、數(shù)據(jù)加密和安全監(jiān)測(cè)等多種安全賦能SDK。應(yīng)用安全沙箱搭配應(yīng)用安全加固共同使用,安全防護(hù)效果更佳。組件漏洞移動(dòng)業(yè)務(wù)安全網(wǎng)關(guān),采用單包敲門(mén)技術(shù),實(shí)現(xiàn)系統(tǒng)自身網(wǎng)絡(luò)和業(yè)務(wù)應(yīng)用隱藏。

威脅安全監(jiān)測(cè)信息,移動(dòng)安全管理平臺(tái)

移動(dòng)安全管理平臺(tái),在移動(dòng)端以安全桌面APP為載體,通過(guò)應(yīng)用商店進(jìn)行移動(dòng)應(yīng)用APP的分發(fā)安裝,并以安全桌面作為移動(dòng)門(mén)戶(hù)和統(tǒng)一入口,進(jìn)行文檔材料和消息內(nèi)容的分發(fā),同時(shí)為終端用戶(hù)提供使用幫助和問(wèn)題收集;在服務(wù)端以管理平臺(tái)為界面,為管理人員提供用戶(hù)管理、應(yīng)用管理、設(shè)備管理、策略管理、報(bào)表管理、日志管理和綜合態(tài)勢(shì)等功能,進(jìn)行日常操作管理和運(yùn)行維護(hù)。移動(dòng)安全管理平臺(tái),通過(guò)數(shù)據(jù)采集、風(fēng)險(xiǎn)分析和安全防護(hù)為移動(dòng)業(yè)務(wù)從需求設(shè)計(jì)、編碼開(kāi)發(fā)、系統(tǒng)測(cè)試、上線發(fā)布到運(yùn)維運(yùn)營(yíng)的全周期進(jìn)行安全賦能,實(shí)現(xiàn)移動(dòng)業(yè)務(wù)的統(tǒng)一高效管理、統(tǒng)一安全防護(hù)和統(tǒng)一風(fēng)險(xiǎn)監(jiān)測(cè)。

移動(dòng)安全管理平臺(tái),采用自實(shí)現(xiàn)的信息推送服務(wù),保證系統(tǒng)信息推送的高效和安全。推送服務(wù),采用UDP協(xié)議和HTTP(S)協(xié)議結(jié)合方式,客戶(hù)端通過(guò)周期性發(fā)送UDP報(bào)文向服務(wù)器進(jìn)行保活,以維持用戶(hù)的在線狀態(tài),由于UDP協(xié)議較為輕量級(jí),無(wú)需維持長(zhǎng)連接,資源消耗較少,服務(wù)器能夠支撐用戶(hù)數(shù)持續(xù)增加;對(duì)于具體的推送信息,采用HTTPS協(xié)議進(jìn)行發(fā)送和接收,由于TCP協(xié)議的數(shù)據(jù)可靠傳輸,從而保證推送消息的可靠性,同時(shí)使用TLS協(xié)議,保證網(wǎng)絡(luò)傳輸數(shù)據(jù)的安全性。上訊信息幫助企業(yè)實(shí)現(xiàn)移動(dòng)業(yè)務(wù)敏感數(shù)據(jù)從存儲(chǔ)、使用、分享、傳輸?shù)戒N(xiāo)毀的全生命周期保護(hù)。

威脅安全監(jiān)測(cè)信息,移動(dòng)安全管理平臺(tái)

隨著移動(dòng)化業(yè)務(wù)的發(fā)展,企業(yè)遠(yuǎn)程辦公需求激增,上訊信息結(jié)合實(shí)際的應(yīng)用場(chǎng)景,對(duì)傳統(tǒng)的邊界防護(hù)體系進(jìn)行改造升級(jí),構(gòu)建更加適應(yīng)企業(yè)業(yè)務(wù)發(fā)展的零信任移動(dòng)安全防護(hù)體系,通過(guò)提供安全可信的訪問(wèn)、網(wǎng)絡(luò)安全傳輸、持續(xù)信任評(píng)估和動(dòng)態(tài)訪問(wèn)控制等能力,保障企業(yè)移動(dòng)業(yè)務(wù)安全高效開(kāi)展。上訊信息移動(dòng)安全防護(hù)方案,遵循零信任安全架構(gòu),采用檢測(cè)與響應(yīng)的自適應(yīng)機(jī)制,通過(guò)安全檢測(cè)加固、設(shè)備安全管控、安全沙箱隔離、風(fēng)險(xiǎn)威脅監(jiān)測(cè)、安全隧道通信和數(shù)據(jù)泄露防護(hù)等功能,構(gòu)建一體化、自動(dòng)化、全周期的零信任移動(dòng)安全防護(hù)體系,實(shí)現(xiàn)移動(dòng)業(yè)務(wù)的全周期安全防護(hù),保障移動(dòng)業(yè)務(wù)的安全運(yùn)行和高效開(kāi)展。移動(dòng)應(yīng)用安全加固,采用自動(dòng)化封裝形式及加殼加密和虛擬沙箱技術(shù)。安全隧道加密

根據(jù)平臺(tái)安全檢測(cè)結(jié)果給出掃描報(bào)告和整改建議,減少移動(dòng)應(yīng)用漏洞攻擊風(fēng)險(xiǎn)。威脅安全監(jiān)測(cè)信息

金融行業(yè)應(yīng)用:隨著移動(dòng)互聯(lián)網(wǎng)的突起,金融機(jī)構(gòu)完成從“坐商”變“行商”的轉(zhuǎn)型,移動(dòng)展業(yè)、移動(dòng)營(yíng)銷(xiāo)等新業(yè)態(tài)層出不窮,新興技術(shù)與工作方式的引入,導(dǎo)致網(wǎng)絡(luò)邊界日趨模糊。傳統(tǒng)的網(wǎng)絡(luò)防護(hù)方式中,默認(rèn)內(nèi)網(wǎng)更加安全可靠,通過(guò)傳統(tǒng)的邊界部署防火墻等方式,達(dá)到安全防護(hù)的目的。作為我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施的金融行業(yè),經(jīng)常是APT組織攻擊的主要對(duì)象,傳統(tǒng)的安全管理模式已經(jīng)無(wú)法滿(mǎn)足金融機(jī)構(gòu)的安全需求,因此迫切需要改進(jìn)原有的防御架構(gòu),構(gòu)建更加高效的網(wǎng)絡(luò)安全防護(hù)體系。結(jié)合金融企業(yè)現(xiàn)有移動(dòng)設(shè)備情況,在充分考慮其需求的前提下,對(duì)傳統(tǒng)的邊界防護(hù)體系進(jìn)行改造升級(jí),也構(gòu)建了基于零信任的移動(dòng)業(yè)務(wù)安全防護(hù)方案。該方案基于軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,包括移動(dòng)終端、管控平臺(tái)和安全網(wǎng)關(guān)三個(gè)部分,通過(guò)相互協(xié)作聯(lián)動(dòng),實(shí)現(xiàn)移動(dòng)業(yè)務(wù)的可信安全防護(hù)。威脅安全監(jiān)測(cè)信息