運行環境監測,采集應用運行時環境異常,如設備越獄、模擬器運行、域名劫持和模擬地理位置等;攻擊行為監測,采集應用運行時攻擊操作,如框架攻擊、動態調試、非法注入和惡意篡改等;敏感行為監測,采集應用運行時敏感操作,如復制粘貼、頁面截屏、讀取聯系人列表和讀取短信列表等。基于以上威脅行為,再結合用戶和設備信息,經過數據處理和關聯統計分析,實現移動安全整體態勢感知,提供移動安全風險的前瞻性預判。對接公司安全運營中心SOC平臺,通過接口和自定義數據格式,報送移動威脅安全監測信息,構建公司網絡安全整體態勢感知。MSP產品不斷深入能源、運營商、金融、政法、車聯網等眾多行業場景。應用圖標分頁展示
在各行各業數字化轉型的背景下,國家先后對移動安全提出了相關標準和規范。隨著《網絡安全法》、《數據安全法》和《個人信息保護法》的陸續頒布,以及在2019年12月1日正式實施的《網絡安全等級保護基本要求》既等級保護2.0中,給出了《網絡安全等級保護基本要求第3部分:移動互聯安全擴展要求》,明確了移動設備管控和移動應用管控的安全功能要求。由此,需要對移動化發展中涉及的移動設備、移動應用、網絡通信、業務數據和個人隱私,進行安全管理和安全防護,移動安全管理平臺應運而生。設備資產管理針對移動應用APP,實現用戶統一認證和單點登錄。
上訊信息MSP移動安全管理平臺,采用上訊信息定制的警務終端,通過可信計算、安全桌面、終端管控、應用商店、安全沙箱和威脅監測等功能,實現移動警務的終端設備、警務應用以及敏感數據的全生命周期保護,同時通過與智能門禁系統聯動實現終端模式即時自動切換,極大限度的提高使用靈活性。方案遵循零信任安全架構,采用檢測與響應的自適應機制,通過警務定制的安全終端和應用安全沙箱技術,構建一體化、智能化、全周期的移動警務整體安全防護體系。
分配推送管理,為平臺不同的管理對象提供靈活的分配推送功能,并支持分配歷史和推送狀態的查詢,管理對象包括策略、應用、文檔和通知,分配對象包括部門、用戶和設備。采用部門、用戶和設備三級分配模型,優先級依次從低到高,優先級從部門到設備優先級。比如策略分配,設備會優先查找和使用為該設備分配的策略,如果沒有為該設備分配策略,則將查找和使用為該設備所屬用戶分配的策略,如果沒有為該設備所屬用戶分配策略,則將查找和使用為該設備所屬用戶所在部門分配的策略,依次從下向上逐級查找,直至找到企業組織結構的根部門節點。通過靈活的分配模型,可以實現不同的應用效果,如將不同版本的移動應用分配給不同部門,即可實現移動應用的灰度發布。在零信任環境中,安全沙箱的能力可以為應用構建可信運行環境和安全工作空間。
移動設備安全管控,以移動安全桌面應用為載體,提供安全接入、安全配置、外設控制、網絡管控、應用管控、數據保護、遠程命令、合規檢測和違規響應等多種管控功能,通過靈活的策略配置和實時生效的管控措施,實現終端的多維度安全管控和威脅安全監測。移動設備安全管控,通過與華為、OPPO、VIVO、小米、聯想、三星和蘋果等移動終端廠商進行深入合作,借助于終端廠商提供的系統接口能力為設備管控賦能,提供更加多維度的、細粒度的設備管控能力。移動安全管理平臺,從端、管、云全鏈路出發,在零信任環境下為移動業務構建可信運行環境和安全工作空間。采集攻擊行為操作
MSP產品動態授權能力助力企業基于風險進行動態授權和訪問控制。應用圖標分頁展示
通過移動安全管理平臺,可以實現事前安全檢測、事中及時響應和事后審計溯源的全周期防護。在上線前,對移動設備的合規性和移動應用程序漏洞進行安全檢測,做到早發現早處理;在使用中,對運行環境、威脅攻擊和敏感操作進行持續安全監測,并依據監測結果,及時采取響應防護措施阻斷威脅攻擊;在事后,通過日志記錄和監測行為,對安全事件進行操作審計和定位溯源、通過事前安全檢測、事中監測響應防護和事后審計溯源,構建移動設備、移動應用和移動數據全生命周期的移動安全整體防護體系。應用圖標分頁展示