公安行業應用:為適應社會治安動態化管理,公安部明確要求加快建設移動警務應用體系。警務移動化的建設與普及成為移動化的重要組成部分。隨著公安信息化建設等政策的推進,執法人員隨身攜帶的移動警務手持終端,已成為警務工作者不可或缺的工具,通過部署移動安全解決方案,讓執法工作更加高效快捷,極大的減輕了基層警員的工作壓力。結合公安部頒發的標準規范要求,在充分考慮行業需求的前提下,針對警務定制終端進行安全防護,構建移動警務安全解決方案。該方案采用警務定制終端,通過可信計算、應用防護、安全管控、安全桌面和態勢感知等安全防護措施,構建一站式移動警務安全解決方案,保障移動警務信息的安全可控和警務工作的高效開展。移動設備安全解決方案提供靈活的策略配置、細粒度的管控措施和多種遠程控制命令。配置管控權限
隨著數字化建設的飛速發展,金融業作為關鍵行業,正全力開展移動營銷、移動柜面等業務移動化建設,企業采購許多移動設備,但同時也帶來許多安全風險和管理挑戰。設備資產臺賬混亂,安裝非業務應用,同時設備越獄和配置不當等安全風險也隨之出現,企業移動設備管理面臨巨大挑戰。結合金融企業現有移動設備情況,在充分考慮其需求的前提下,針對企業購買設備個人使用場景下的移動設備進行安全保護,構建了企業級MDM移動設備安全管理方案。該方案通過設備資產管理、設備安全管控和設備合規檢測,實現移動設備從部署安裝、注冊使用到淘汰回收的全生命周期安全管理,確保移動終端可管控和業務數據可保護,保障金融移動業務安全穩定運行。配置管控權限產品兼容新操作版本及主流廠商主流機型,具有良好的用戶體驗。
移動應用安全檢測,提供移動應用程序漏洞風險和隱私合規的自動化分析掃描。將開發完成的移動應用APP上傳到管理平臺進行安全檢測,通過對移動應用APP進行逆向分析和源代碼還原,采用靜態特征匹配、動態行為分析、人機交互模擬和數據流關聯分析等多種自動化檢測方式,從敏感權限申請、程序代碼漏洞、框架組件漏洞、數據泄露風險、敏感行為風險、惡意病毒木馬和個人隱私合規等近百種漏洞風險類型中,發現移動應用程序中潛在漏洞風險和隱私合規問題,并給出掃描報告和整改建議,減少移動應用漏洞攻擊風險。
移動設備安全管控,以移動安全桌面應用為載體,提供安全接入、安全配置、外設控制、網絡管控、應用管控、數據保護、遠程命令、合規檢測和違規響應等多種管控功能,通過靈活的策略配置和實時生效的管控措施,實現終端的多維度安全管控和威脅安全監測。移動設備安全管控,通過與華為、OPPO、VIVO、小米、聯想、三星和蘋果等移動終端廠商進行深入合作,借助于終端廠商提供的系統接口能力為設備管控賦能,提供更加多維度的、細粒度的設備管控能力。移動安全管理平臺,提供漏洞掃描、程序加固、威脅監測、設備管控、通信加密和數據保護等能力。
移動安全管理平臺,采用檢測、防護、監測和響應的安全模型。在上線前,對移動設備的合規性和移動應用程序漏洞進行安全檢測,做到早發現早處理;在使用中,對運行環境、威脅攻擊和敏感操作進行持續安全監測,并依據監測結果,及時采取響應防護措施阻斷威脅攻擊;在事后,通過日志記錄和監測行為,對安全事件進行操作審計和定位溯源。通過事前安全檢測、事中監測響應防護和事后審計溯源,構建移動設備、移動應用和移動數據為一體的移動安全整體防護體系。 移動業務安全網關能夠幫助企業收斂網絡暴露攻擊面,提升移動業務訪問防護強度。安全管理規范
移動應用APP訪問業務服務采用雙向認證安全隧道技術,實現移動端到服務端的動態訪問控制和數據加密保護。配置管控權限
移動安全管理平臺,采用模塊化設計,平臺提供的各功能模塊,能夠靈活配置,按需組合使用。企業自購移動設備,可以使用設備管理模塊,解決移動設備的資產管理,實現移動設備的安全管控;企業移動辦公,員工自帶移動設備,可以使用應用管理模塊,在應用發布前進行安全檢測和漏洞掃描,待處理完漏洞可以進行應用安全加固,并通過應用商店進行移動應用的上線發布和版本升級;企業運營移動應用,可以使用應用安全沙箱,在應用運行時,對異常運行環境和威脅攻擊行為進行實時監測,評估移動安全風險,感知移動安全態勢。配置管控權限