上訊信息移動安全管理平臺是一款經過 *泛測試和驗證的安全管理*密決方案,它在千余款不同品牌和設備機型上進行了兼容性和穩(wěn)定性測試,確保了與Android和iOS等主流移動操作系統(tǒng)版本以及眾多廠商的主流機型的兼容性。自產品上線以來,該平臺已經在百萬臺終端設備上得到部署,保護了上百個應用程序,展現(xiàn)了其出色的兼容性和適配性。平臺采用分布式架構設計,這種架構提供了 *秀的可擴展性,使得隨著業(yè)務需求的增長,平臺可以通過集群部署模式靈活增加存儲容量和計算資源,實現(xiàn)在線擴容,從而提升平臺的支撐能力。數據保護,數據泄漏防護隱私保護。強制注銷
安全管理規(guī)范,移動業(yè)務安全解決方案,除了提供上述的各種技術手段解決移動業(yè)務安全風險,還要配套相應的安全管理流程規(guī)范和措施,做到從需求、設計、研發(fā)、測試、上線和運維等全流程的安全管理,充分發(fā)揮解決方案的防護效果。依據行業(yè)特點,制定的移動安全管理規(guī)范和措施,主要包括《移動設備安全管理標準規(guī)范》、《移動應用安全防護規(guī)范標準》、《Android安全編碼規(guī)范》、《iOS安全編碼規(guī)范》、《移動業(yè)務應用安全設計規(guī)范》、《移動業(yè)務應用上線發(fā)布流程規(guī)范》和《移動業(yè)務應用安全運維規(guī)范》等。
遠程辦公專業(yè)的終端安全管控軟件,構建了一個*面的終端安全管理體系。
分配推送管理是移動安全管理平臺中的一項關鍵功能,它為企業(yè)提供了靈活的分配推送機制,允許將策略、應用、文檔和通知等管理對象 *準地推送給特定的部門、用戶或設備。這一功能支持詳細的分配歷史和推送狀態(tài)查詢,確保了管理的透明性和可追溯性。通過采用三級分配模型,即部門、用戶和設備,平臺實現(xiàn)了優(yōu)先級從低到高的分配策略,其中部門具有*低優(yōu)先級,而設備具有*高優(yōu)先級。這種機制確保了策略的 *準應用,例如,如果某個設備沒有被直接分配策略,系統(tǒng)會自動查找并應用該設備所屬用戶的策略,如果用戶也沒有分配策略,則會繼續(xù)向上查找用戶所在部門的策略,直至找到合適的策略。這種分配模型不 *提高了管理效率,還為實現(xiàn)復雜的管理目標提供了可能,如通過將不同版本的移動應用分配給不同部門,可以實現(xiàn)移動應用的灰度發(fā)布,確保新版本的平穩(wěn)過渡和有效測試。
移動安全管理平臺(MSP)提供了一套基于檢測和響應的自適應安全防護體系,遵循零信任安全架構原則,確保企業(yè)移動環(huán)境的安全性。該平臺采用先進的安全沙箱技術,為移動應用提供了一個安全的運行空間,有效隔離和緩*密潛在的安全威脅。MSP的模塊化設計允許企業(yè)根據自身需求靈活配置和組合使用各種功能模塊,如移動設備管理、移動應用管理、移動內容管理和移動安全網關等,實現(xiàn)對移動設備和應用的集中統(tǒng)一管理。平臺支持在不同管理對象之間建立策略關聯(lián)和閉環(huán)管控,形成 *方位的防護體系,保障企業(yè)移動數字化轉型的每個環(huán)節(jié)都得到充分保護。MSP的智能化、場景化和可視化特點,使得安全管理更加直觀和高效,幫助企業(yè)快速識別和響應安全事件,確保移動業(yè)務的持續(xù)穩(wěn)定運行,為企業(yè)的移動化戰(zhàn)略提供了*面的安全保障。針對移動應用APP提供安全檢測能力,通過多維度安全掃描分析發(fā)現(xiàn)應用程序中潛在的漏洞風險和隱私合規(guī)問題。
運行環(huán)境監(jiān)測,采集應用運行時環(huán)境異常,如設備越獄、模擬器運行、域名劫持和模擬地理位置等;攻擊行為監(jiān)測,采集應用運行時攻擊操作,如框架攻擊、動態(tài)調試、非法注入和惡意篡改等;敏感行為監(jiān)測,采集應用運行時敏感操作,如復制粘貼、頁面截屏、讀取聯(lián)系人列表和讀取短信列表等。基于以上威脅行為,再結合用戶和設備信息,經過數據處理和關聯(lián)統(tǒng)計分析,實現(xiàn)移動安全整體態(tài)勢感知,提供移動安全風險的前瞻性預判。對接公司安全運營中心SOC平臺,通過接口和自定義數據格式,報送移動威脅安全監(jiān)測信息,構建公司網絡安全整體態(tài)勢感知。
移動安全管理平臺為企業(yè)移動業(yè)務提供可靠的安全防護體系。運行時敏感操作
為了應對移動化發(fā)展中涉及的移動設備、移動應用、網絡通信等安全問題,可以使用MSP移動安全管理平臺。強制注銷
上訊信息移動設備安全管理方案通過在設備使用前配置統(tǒng)一的安全基線,如設定密碼訪問控制和復雜度要求,有效防止非法人員對設備的使用。在使用過程中,方案提供禁止頁面截屏和錄屏的功能,以防止敏感數據的泄露。面對設備丟失或回收的情況,方案支持遠程擦除業(yè)務數據,確保沒有敏感數據的殘留,實現(xiàn)對設備全周期的數據保護。該方案基于檢測和響應的自適應安全防護體系,以移動安全桌面為載體,整合設備資產管理、設備安全管控和設備合規(guī)檢測等功能。通過靈活的策略配置、細粒度的管控措施和多種遠程控制命令,為金融企業(yè)打造了一個一體化的移動設備安全管理平臺。這一平臺 *著提升了企業(yè)移動業(yè)務的防護能力,確保了移動業(yè)務的安全可靠運行,支持金融企業(yè)在面對日益復雜的網絡安全威脅時,能夠自信地推進其移動化戰(zhàn)略。強制注銷