移動安全管理平臺,監(jiān)測信息,在移動端以安全桌面APP為載體,通過應用商店進行移動應用APP的分發(fā)安裝,并以安全桌面作為移動門戶和統(tǒng)一入口,進行文檔材料和消息內(nèi)容的分發(fā),同時為終端用戶提供使用幫助和問題收集;在服務端以管理平臺為界面,為管理人員提供用戶管理,監(jiān)測信息,監(jiān)測信息、應用管理、設(shè)備管理、策略管理、報表管理、日志管理和綜合態(tài)勢等功能,進行日常操作管理和運行維護。移動安全管理平臺,通過數(shù)據(jù)采集、風險分析和安全防護為移動業(yè)務從需求設(shè)計、編碼開發(fā)、系統(tǒng)測試、上線發(fā)布到運維運營的全周期進行安全賦能,實現(xiàn)移動業(yè)務的統(tǒng)一高效管理、統(tǒng)一安全防護和統(tǒng)一風險監(jiān)測。移動業(yè)務安全網(wǎng)關(guān)能夠幫助企業(yè)收斂網(wǎng)絡暴露攻擊面,提升移動業(yè)務訪問防護強度。監(jiān)測信息
安全管理規(guī)范,移動業(yè)務安全解決方案,除了提供上述的各種技術(shù)手段解決移動業(yè)務安全風險,還要配套相應的安全管理流程規(guī)范和措施,做到從需求、設(shè)計、研發(fā)、測試、上線和運維等全流程的安全管理,充分發(fā)揮解決方案的防護效果。依據(jù)行業(yè)特點,制定的移動安全管理規(guī)范和措施,主要包括《移動設(shè)備安全管理標準規(guī)范》、《移動應用安全防護規(guī)范標準》、《Android安全編碼規(guī)范》、《iOS安全編碼規(guī)范》、《移動業(yè)務應用安全設(shè)計規(guī)范》、《移動業(yè)務應用上線發(fā)布流程規(guī)范》和《移動業(yè)務應用安全運維規(guī)范》等。設(shè)備資產(chǎn)信息導出移動應用安全沙箱,采用行業(yè)先進技術(shù),通過動態(tài)鉤子代理,實現(xiàn)應用及微應用級別的細粒度管控。
隨著企業(yè)數(shù)字化轉(zhuǎn)型的加速,遠程辦公、移動辦公和混合辦公模式越來越普遍,因此企業(yè)大部分資源會放在云上,但依靠網(wǎng)絡邊界的方式,會使得效率變得低下,同時也會給企業(yè)帶來一系列互聯(lián)網(wǎng)安全風險。面對網(wǎng)絡安全威脅變化和網(wǎng)絡邊界泛化模糊的新形勢,以“從不信任,始終驗證”為基本原則的零信任架構(gòu)應運而生。美國國家標準與技術(shù)研究院(NIST)將零信任安全定義為“一組不斷發(fā)展的網(wǎng)絡安全范式,將防御從靜態(tài)的、基于網(wǎng)絡邊界轉(zhuǎn)移到關(guān)注用戶、資產(chǎn)和資源的領(lǐng)域”。
上訊信息MSP移動安全管理平臺,采用上訊信息定制的警務終端,通過可信計算、安全桌面、終端管控、應用商店、安全沙箱和威脅監(jiān)測等功能,實現(xiàn)移動警務的終端設(shè)備、警務應用以及敏感數(shù)據(jù)的全生命周期保護,同時通過與智能門禁系統(tǒng)聯(lián)動實現(xiàn)終端模式即時自動切換,極大限度的提高使用靈活性。方案遵循零信任安全架構(gòu),采用檢測與響應的自適應機制,通過警務定制的安全終端和應用安全沙箱技術(shù),構(gòu)建一體化、智能化、全周期的移動警務整體安全防護體系。移動警務安全解決方案可保障移動警務信息的安全可控和警務工作的高效開展。
移動安全管理平臺,采用檢測、防護、監(jiān)測和響應的安全機制,形成自適應安全防護體系。在上線前,對移動設(shè)備的合規(guī)性和移動應用的程序漏洞進行安全檢測,做到早發(fā)現(xiàn)早處理;在使用過程中,對移動設(shè)備進行資產(chǎn)管理、安全管控和違規(guī)監(jiān)測,對應用進行防逆向分析、防調(diào)試攻擊和防篡改二次打包,對業(yè)務數(shù)據(jù)和隱私信息進行泄露防護,對環(huán)境風險、威脅攻擊和敏感操作進行持續(xù)安全監(jiān)測,通過關(guān)聯(lián)分析和評估研判,及時采取響應防護措施阻斷威脅攻擊;在事后,通過日志記錄和監(jiān)測信息,對安全事件進行操作審計和定位溯源。通過事前安全檢測、事中監(jiān)測響應防護和事后審計溯源,構(gòu)建移動設(shè)備、移動應用和移動數(shù)據(jù)全生命周期的移動安全整體防護體系。 動態(tài)授權(quán)的能力主要是確保只有可信的訪問主體,才能對授權(quán)業(yè)務應用可見、可連接、可訪問。設(shè)備資產(chǎn)信息導出
購買移動安全防護產(chǎn)品可咨詢上訊信息移動安全產(chǎn)品線。監(jiān)測信息
金融行業(yè)應用:隨著移動互聯(lián)網(wǎng)的突起,金融機構(gòu)完成從“坐商”變“行商”的轉(zhuǎn)型,移動展業(yè)、移動營銷等新業(yè)態(tài)層出不窮,新興技術(shù)與工作方式的引入,導致網(wǎng)絡邊界日趨模糊。傳統(tǒng)的網(wǎng)絡防護方式中,默認內(nèi)網(wǎng)更加安全可靠,通過傳統(tǒng)的邊界部署防火墻等方式,達到安全防護的目的。作為我國關(guān)鍵信息基礎(chǔ)設(shè)施的金融行業(yè),經(jīng)常是APT組織攻擊的主要對象,傳統(tǒng)的安全管理模式已經(jīng)無法滿足金融機構(gòu)的安全需求,因此迫切需要改進原有的防御架構(gòu),構(gòu)建更加高效的網(wǎng)絡安全防護體系。結(jié)合金融企業(yè)現(xiàn)有移動設(shè)備情況,在充分考慮其需求的前提下,對傳統(tǒng)的邊界防護體系進行改造升級,也構(gòu)建了基于零信任的移動業(yè)務安全防護方案。該方案基于軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,包括移動終端、管控平臺和安全網(wǎng)關(guān)三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。監(jiān)測信息