Tag標簽
  • 數(shù)據(jù)流關聯(lián)分析
    數(shù)據(jù)流關聯(lián)分析

    另外一些企業(yè)采取了嚴格的措施,比如禁止員工攜帶手機進入生產(chǎn)車間等關鍵區(qū)域,以防止員工通過手機攝像頭拍攝生產(chǎn)線、設計圖紙或其他機密信息。這種做法可以有效降低信息泄露的風險,確保企業(yè)的核心數(shù)據(jù)和知識產(chǎn)權(quán)得到保護。但隨著移動技術的發(fā)展和企業(yè)數(shù)字化轉(zhuǎn)型的推進,移動設備已成為提高工作效率不可或缺的工具。因此,一些企業(yè)開始探索更加平衡的管理方法,企業(yè)可以在保護敏感信息的同時,也為員工提供必要的便利性和靈活性,從而在保障企業(yè)安全和提升員工滿意度之間找到一個雙贏的解決方案。移動安全管理平臺強化移動數(shù)據(jù)的加密存儲。數(shù)據(jù)流關聯(lián)分析上訊零信任安全訪問控制,基于動態(tài)防火墻和單包敲門機制,通過系統(tǒng)自身和受保護業(yè)務應用的...

  • 完整性校驗
    完整性校驗

    上訊零信任安全訪問控制,在零信任網(wǎng)絡架構(gòu)中實施了一種先進的安全機制,這種機制利用平行切面技術,在無需修改現(xiàn)有應用源代碼的前提下,通過沙箱隔離手段來創(chuàng)建一個安全可信的工作環(huán)境。通過基于平行切面的可信安全沙箱,應用及其微服務能夠獲得內(nèi)生的安全防護,實現(xiàn)運行時的動態(tài)保護和數(shù)據(jù)安全。沙箱內(nèi)的內(nèi)視感知能力使得系統(tǒng)能夠?qū)崟r監(jiān)控和響應潛在的安全威脅,確保企業(yè)數(shù)據(jù)和操作的完整性與機密性得到維護,更好地保護移動應用及其私有數(shù)據(jù)的安全性。能限制移動設備訪問敏感數(shù)據(jù),強化企業(yè)數(shù)據(jù)保護。完整性校驗上訊零信任網(wǎng)絡訪問,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關和管控平臺三個部分,通...

  • 動態(tài)訪問控制
    動態(tài)訪問控制

    上訊零信任安全訪問控制,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。通過采用切面技術,能夠在不進行任何改造的前提下,無縫嵌入到現(xiàn)有的移動業(yè)務系統(tǒng)中。這種技術允許我們在設備級、應用級和微應用級提供雙向認證機制,確保所有通信都經(jīng)過嚴格的身份驗證和授權(quán)。通過建立安全的隧道,實現(xiàn)了從移動端到服務端的端到端加密,保護數(shù)據(jù)在傳輸過程中的安全,防止數(shù)據(jù)泄露或被篡改。這種雙向認證安全隧道不僅保障了數(shù)據(jù)的機密性,還確保了通信雙方的真實性和完整性。上訊零信任網(wǎng)絡訪問構(gòu)建了一個多層次的防御體系。動態(tài)訪問控制移動應用...

  • 移動安全管理平臺
    移動安全管理平臺

    隨著移動互聯(lián)網(wǎng)的飛速發(fā)展,隨時隨地都可以開展的不受時空限制的移動業(yè)務,成為各行業(yè)提升工作效率和向智慧能源轉(zhuǎn)型的關鍵。然而,業(yè)務移動化讓網(wǎng)絡安全邊界瓦解,傳統(tǒng)基于邊界的防御模型無法有效應對日益增多的安全風險,零信任理念順勢而生,逐漸成為企業(yè)網(wǎng)絡安全建設中關注的焦點。上海上訊信息技術股份有限公司自主研發(fā)的零信任網(wǎng)絡訪問遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。上訊零信任網(wǎng)絡訪問提供網(wǎng)絡隱身單包敲門。移動安全管理平臺上訊零信任網(wǎng)絡訪問,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為...

  • 硬件信息
    硬件信息

    隨著技術的進步和數(shù)字化轉(zhuǎn)型的深入,企業(yè)為員工提供遠程訪問和實時數(shù)據(jù)交互的便利服務,在開展移動業(yè)務的過程中,難免會產(chǎn)生較多的業(yè)務數(shù)據(jù),這些信息數(shù)據(jù)中,既存在業(yè)務系統(tǒng)的用戶信息,也會存在組織內(nèi)部的敏感數(shù)據(jù),為防止集團業(yè)務敏感數(shù)據(jù)泄露。上海上訊信息技術股份有限公司自主研發(fā)的零信任網(wǎng)絡訪問,通過安全沙箱、建立安全隧道、進行風險監(jiān)測和加強數(shù)據(jù)保護等措施,可實現(xiàn)移動業(yè)務應用從集成到響應處置的全生命周期安全防護,提升移動辦公的安全性,確保企業(yè)數(shù)據(jù)和信息資產(chǎn)在移動環(huán)境中的安全性,同時通過快速響應機制,有效降低安全事件對企業(yè)運營的影響,通過這些綜合措施,為企業(yè)構(gòu)建堅不可摧的移動安全防線,保障企業(yè)在數(shù)字化轉(zhuǎn)型過程...

  • 文件存儲加密
    文件存儲加密

    當前網(wǎng)絡安全形勢嚴峻,網(wǎng)絡攻擊手段不斷升級,企業(yè)面臨的安全威脅包括釣魚攻擊、惡意軟件、數(shù)據(jù)泄露等。這些安全風險對企業(yè)微信平臺構(gòu)成了嚴峻挑戰(zhàn),迫切需要加強安全防護措施,以確保企業(yè)信息的安全和業(yè)務的連續(xù)性。上海上訊信息技術股份有限公司自主研發(fā)的數(shù)據(jù)網(wǎng)關 DG 通 過對數(shù)據(jù)庫操作人員的細顆粒度權(quán)限管控、敏感數(shù)據(jù)動態(tài)脫敏、SQL 審核、高危操作管控等,實現(xiàn)運維過程中的事前預防、事中管控和事后審計,為數(shù)據(jù)庫管理者提供簡單高效的數(shù)據(jù)管控解決方案,滿足內(nèi)部數(shù)據(jù)安全保護需求和外部監(jiān)管要求。上訊零信任網(wǎng)絡訪問可實現(xiàn)網(wǎng)絡通信安全保護。文件存儲加密能源行業(yè)應用:隨著數(shù)字化建設的飛速發(fā)展,為方便企業(yè)員工進行移動辦公、...

  • 靈活分配推送功能
    靈活分配推送功能

    隨著企業(yè)移動業(yè)務不斷發(fā)展,業(yè)務種類也越來越多,如何進行安全高效的移動應用管理和用戶識別認證,成為移動業(yè)務安全防護的重點,如應用發(fā)布、用戶管理、身份認證和權(quán)限管理等,亟需構(gòu)建多因素認證和訪問權(quán)限控制的用戶識別認證體系,尤其是多個應用之間的單點登錄,從而保障用戶身份可信,同時也簡化應用登錄使用流程。上海上訊信息技術股份有限公司自主研發(fā)的零信任網(wǎng)絡訪問,通過安全沙箱、建立安全隧道、進行風險監(jiān)測和加強數(shù)據(jù)保護等措施,可實現(xiàn)移動業(yè)務應用從集成到響應處置的全生命周期安全防護,提升移動辦公的安全性。MSP依托安全沙箱和隧道技術。靈活分配推送功能移動業(yè)務安全網(wǎng)關是一種基于軟件定義邊界(SDP)的零信任安全訪問...

  • 警務信息安全可控
    警務信息安全可控

    上訊零信任安全訪問控制,通過網(wǎng)絡代理和國密安全算法,實現(xiàn)網(wǎng)絡安全通信服務,保障移動應用和后臺業(yè)務服務之間通信數(shù)據(jù)的保密性、完整性和可用性。移動業(yè)務安全防護體系,采用先進行身份認證再建立網(wǎng)絡連接的方式,保證網(wǎng)絡通道的安全可信,除此之外,還可以實現(xiàn)業(yè)務服務的隱身,收斂攻擊面和暴露面,避免遭受拒絕服務和惡意掃描的攻擊。實現(xiàn)移動端到服務端的動態(tài)訪問控制和數(shù)據(jù)加密保護,保障移動業(yè)務通信安全。使得在任意網(wǎng)絡環(huán)境中都能夠安全、高效地訪問受保護的業(yè)務服務,確保網(wǎng)絡可信。定制化安全報告,為決策提供有力支持。警務信息安全可控上訊零信任安全訪問控制,基于動態(tài)防火墻和單包敲門機制,通過系統(tǒng)自身和受保護業(yè)務應用的隱藏,...

  • HTTP代理
    HTTP代理

    移動設備安全管理是確保企業(yè)移動業(yè)務安全高效運行的關鍵環(huán)節(jié),它涵蓋了設備資產(chǎn)管理、設備安全管控和設備合規(guī)檢測等多個方面。通過靈活的策略配置和細粒度的管控措施,企業(yè)可以實現(xiàn)對移動設備從部署安裝、注冊使用到淘汰回收的全生命周期管控。采用多因素認證機制,如密碼、短信驗證碼等,不 *驗證用戶身份,還與設備進行綁定,確保只有經(jīng)過驗證的設備才能接入企業(yè)網(wǎng)絡,從而提高安全性。設備信息的采集和設備指紋的生成,通過指紋比對技術進一步確保了設備的合法性和安全性。此平臺規(guī)范員工移動設備使用行為,降低風險。HTTP代理隨著《網(wǎng)絡安全法》、《數(shù)據(jù)安全法》和《個人信息保護法》的相繼出臺,以及《網(wǎng)絡安全等級保護基本要求》即等...

  • 系統(tǒng)權(quán)限限制
    系統(tǒng)權(quán)限限制

    上訊零信任安全訪問控制,遵循零信任軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。通過創(chuàng)新的安全沙箱技術隔離風險,利用安全隧道保障數(shù)據(jù)傳輸?shù)募用芘c完整性,結(jié)合實時風險監(jiān)測和敏感數(shù)據(jù)保護,實現(xiàn)了從應用集成、安全接入、威脅識別到響應處置的全生命周期安全管理。這一方案不僅強化了移動業(yè)務的安全性,還通過動態(tài)的訪問控制和數(shù)據(jù)保護措施,確保了企業(yè)信息資產(chǎn)的機密性、完整性和可用性,為移動辦公提供了一個可靠的安全防護體系。上訊零信任網(wǎng)絡訪問提供動態(tài)訪問按需授權(quán)。系統(tǒng)權(quán)限限制上訊零信任網(wǎng)絡訪問,遵循零信任軟件定義邊界安全架構(gòu)...

  • 應用運行環(huán)境隔離
    應用運行環(huán)境隔離

    分配推送管理是移動安全管理平臺中的一項關鍵功能,它為企業(yè)提供了靈活的分配推送機制,允許將策略、應用、文檔和通知等管理對象 *準地推送給特定的部門、用戶或設備。這一功能支持詳細的分配歷史和推送狀態(tài)查詢,確保了管理的透明性和可追溯性。通過采用三級分配模型,即部門、用戶和設備,平臺實現(xiàn)了優(yōu)先級從低到高的分配策略,其中部門具有*低優(yōu)先級,而設備具有*高優(yōu)先級。這種機制確保了策略的 *準應用,例如,如果某個設備沒有被直接分配策略,系統(tǒng)會自動查找并應用該設備所屬用戶的策略,如果用戶也沒有分配策略,則會繼續(xù)向上查找用戶所在部門的策略,直至找到合適的策略。這種分配模型不 *提高了管理效率,還為實現(xiàn)復雜的管理目...

  • 應用安全設計規(guī)范
    應用安全設計規(guī)范

    上訊信息InforCube移動安全管理平臺MSP的移動安全沙箱功能可以提供數(shù)據(jù)防泄露(DLP)功能,通過動態(tài)策略來實現(xiàn)移動數(shù)據(jù)加密、防截屏/錄屏、應用水印溯源等能力,進一步加強數(shù)據(jù)安全保護。智能制造的移動化是大勢所趨,但同時也帶來了新的安全和管理挑戰(zhàn)。企業(yè)需要采取創(chuàng)新的策略和技術,以確保在享受移動化帶來的便利性的同時,能夠有效地保護企業(yè)的**資產(chǎn)。通過不斷探索和實踐,智能制造企業(yè)將能夠在數(shù)字化轉(zhuǎn)型的道路上穩(wěn)步前行。上訊零信任網(wǎng)絡訪問有網(wǎng)絡層面的單包敲門功能。應用安全設計規(guī)范隨著能源行業(yè)數(shù)字化建設的快速推進,移動辦公和戶外巡檢等活動變得越來越普遍,企業(yè)因此采購了大量的移動設備以提高工作效率。然而...

  • 遠程數(shù)據(jù)刪除
    遠程數(shù)據(jù)刪除

    移動業(yè)務安全網(wǎng)關是一種基于軟件定義邊界(SDP)的零信任安全訪問架構(gòu),專為移動應用與后端業(yè)務服務之間的通信安全而設計。該網(wǎng)關采用應用級雙向認證和安全隧道技術,確保移動端到服務端的通信在動態(tài)訪問控制和數(shù)據(jù)加密保護下進行,從而保障移動業(yè)務通信的安全性。通過動態(tài)防火墻和單包敲門機制,安全網(wǎng)關能夠有效隱藏系統(tǒng)和業(yè)務應用,減少潛在的攻擊面,提高移動業(yè)務的防護能力。此外,基于國密算法的雙向認證安全隧道為移動端到服務端的網(wǎng)絡傳輸提供了強有力的保護,確保數(shù)據(jù)在傳輸過程中的機密性和完整性。同時,安全網(wǎng)關還實現(xiàn)了基于風險的動態(tài)訪問控制,根據(jù)*小權(quán)限原則,實時評估用戶和設備的身份可信度,并根據(jù)評估結(jié)果動態(tài)調(diào)整訪問權(quán)...

  • 企業(yè)應用商店
    企業(yè)應用商店

    上訊信息MSP移動安全管理平臺,基于軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,包括移動終端、管控平臺和安全網(wǎng)關三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。為保障企業(yè)移動業(yè)務安全可靠運行,支持對移動數(shù)據(jù)的統(tǒng)一防護,設備運行狀態(tài)的統(tǒng)一監(jiān)測,同時為企業(yè)用戶提供統(tǒng)一運營能力,進一步保障企業(yè)移動化進程高效有序開展。移動安全管理平臺,是基于檢測和響應的自適應安全防護體系,遵循零信任安全架構(gòu),采用業(yè)界**的安全沙箱技術。采用模塊化設計,平臺提供的各功能模塊,能夠靈活配置,按需組合使用。對企業(yè)移動化涉及的移動設備和移動應用等進行統(tǒng)一集中管理,并在各管理對象之間形成策略關聯(lián)和管控閉環(huán),實現(xiàn)企業(yè)...

  • 整體態(tài)勢感知
    整體態(tài)勢感知

    在各行各業(yè)數(shù)字化轉(zhuǎn)型的背景下,國家先后對移動安全提出了相關標準和規(guī)范。隨著《網(wǎng)絡安全法》、《數(shù)據(jù)安全法》和《個人信息保護法》的陸續(xù)頒布,以及在2019年12月1日正式實施的《網(wǎng)絡安全等級保護基本要求》既等級保護2.0中,給出了《網(wǎng)絡安全等級保護基本要求第3部分:移動互聯(lián)安全擴展要求》,明確了移動設備管控和移動應用管控的安全功能要求。由此,需要對移動化發(fā)展中涉及的移動設備、移動應用、網(wǎng)絡通信、業(yè)務數(shù)據(jù)和個人隱私,進行安全管理和安全防護,移動安全管理平臺應運而生。 能對設備的網(wǎng)絡連接進行安全管控。整體態(tài)勢感知移動安全管理平臺是一套綜合性的安全*密決方案,旨在為移動業(yè)務提供*面的安全保障...

  • 動態(tài)訪問
    動態(tài)訪問

    企業(yè)移動應用商店是企業(yè)移動設備管理策略的重要組成部分,它為企業(yè)提供了一個內(nèi)部的應用管理和分發(fā)系統(tǒng),確保應用的安全性和可控性。通過 *立的企業(yè)移動應用商店,企業(yè)可以避免第三方應用商店可能帶來的安全風險,如應用的偽造和仿冒,從而保護企業(yè)數(shù)據(jù)和用戶隱私不受侵害。企業(yè)移動應用商店的 *心功能包括應用的集中管理、統(tǒng)一發(fā)布以及對各版本應用下載和安裝使用情況的統(tǒng)計。這使得企業(yè)能夠更好地控制應用的分發(fā)流程,確保只有經(jīng)過驗證和批準的應用才能被員工安裝和使用。此外,企業(yè)還可以根據(jù)部門、用戶和設備的具體需求,靈活地分配和更新應用,實現(xiàn)灰度發(fā)布和版本控制,從而確保應用的穩(wěn)定性和兼容性。MSP依托安全沙箱和隧道技術。動...

  • 運行環(huán)境持續(xù)監(jiān)測
    運行環(huán)境持續(xù)監(jiān)測

    上訊信息InforCube移動安全管理平臺MSP的移動安全沙箱功能可以提供數(shù)據(jù)防泄露(DLP)功能,通過動態(tài)策略來實現(xiàn)移動數(shù)據(jù)加密、防截屏/錄屏、應用水印溯源等能力,進一步加強數(shù)據(jù)安全保護。智能制造的移動化是大勢所趨,但同時也帶來了新的安全和管理挑戰(zhàn)。企業(yè)需要采取創(chuàng)新的策略和技術,以確保在享受移動化帶來的便利性的同時,能夠有效地保護企業(yè)的**資產(chǎn)。通過不斷探索和實踐,智能制造企業(yè)將能夠在數(shù)字化轉(zhuǎn)型的道路上穩(wěn)步前行??缙脚_兼容,統(tǒng)一管理各類移動設備。運行環(huán)境持續(xù)監(jiān)測移動安全桌面門戶是企業(yè)移動安全管理的關鍵組成部分,它不 *是設備安全管控的載體,也是企業(yè)眾多移動應用的統(tǒng)一入口。這個桌面平臺集成了設...

  • 設備指紋
    設備指紋

    移動應用漏洞檢測,采用模擬人機交互和操作行為分析的動態(tài)檢測方式。使用移動虛擬沙箱環(huán)境,其中預置了多種行為捕獲探針,包括敏感權(quán)限操作、敏感數(shù)據(jù)訪問、通信網(wǎng)絡訪問等,通過自動化控制模擬人機交互,將需要檢測的移動應用安裝到該環(huán)境上運行,并采集應用程序運行時的多種操作行為,對操作行為進行關聯(lián)分析,檢測應用中存在的程序代碼漏洞和敏感數(shù)據(jù)泄露,該方式有效的彌補了靜態(tài)特征掃描的不足,更大程度的發(fā)現(xiàn)應用程序中的潛在漏洞,減小移動應用上線發(fā)布后的安全風險。 移動應用可信安全防護。設備指紋移動應用安全檢測結(jié)果的管理與展示是確保應用安全性的重要環(huán)節(jié)。通過在一個直觀的管理頁面上展示檢測結(jié)果,管理人員可以迅...

  • 移動設備注冊使用
    移動設備注冊使用

    移動業(yè)務安全*密決方案為企業(yè)的移動設備、應用和數(shù)據(jù)提供全周期的安全管理,確保從設備部署到數(shù)據(jù)銷毀的每個環(huán)節(jié)都得到嚴格的安全控制。在設備管理方面,通過設備資產(chǎn)管理跟蹤每一臺設備,結(jié)合設備安全管控和合規(guī)檢測,確保設備始終滿足安全要求。利用靈活的策略和細粒度管控措施,以及遠程控制命令,實現(xiàn)設備的全生命周期管理,提高資產(chǎn)管理效率。對于移動應用,*密決方案通過安全檢測確保應用在上線前無漏洞,通過代碼加固保護應用免受逆向工程和篡改,通過運行狀態(tài)監(jiān)控保障應用運行安全,配合移動應用商店實現(xiàn)應用的集中管理。數(shù)據(jù)保護方面,采用文件加密、截屏防護、復制限制等措施防止數(shù)據(jù)泄露,通過數(shù)字水印追蹤泄露源頭,遠程數(shù)據(jù) *除...

  • 移動業(yè)務安全穩(wěn)定運行
    移動業(yè)務安全穩(wěn)定運行

    移動應用安全檢測結(jié)果的管理與展示是確保應用安全性的重要環(huán)節(jié)。通過在一個直觀的管理頁面上展示檢測結(jié)果,管理人員可以迅速了*密應用的安全狀況,及時發(fā)現(xiàn)并處理潛在的安全問題。這些結(jié)果不 *可以在界面上直接查看,還可以通過一鍵操作生成DOC、PDF等格式的檢測報告,為后續(xù)的分析和存檔提供便利。報告中不 *詳細列出了檢測到的安全漏洞和隱私問題,還提供了針對性的修改建議和*密決方案,極大地方便了開發(fā)人員進行問題的整改和修復。實現(xiàn)移動設備的安全配置和更新推送。移動業(yè)務安全穩(wěn)定運行企業(yè)移動應用商店是企業(yè)移動設備管理策略的重要組成部分,它為企業(yè)提供了一個內(nèi)部的應用管理和分發(fā)系統(tǒng),確保應用的安全性和可控性。通過 ...

  • 應用防護
    應用防護

    移動安全管理平臺是一套綜合性的安全*密決方案,旨在為移動業(yè)務提供*面的安全保障。在移動端,該平臺以安全桌面APP作為 *心載體,通過應用商店實現(xiàn)移動應用APP的分發(fā)和安裝,同時利用安全桌面作為移動門戶和統(tǒng)一入口,負責文檔材料和消息內(nèi)容的分發(fā),為終端用戶提供便捷的使用幫助和問題反饋收集服務。在服務端,管理平臺提供了一個直觀的操作界面,使管理人員能夠有效地進行用戶管理、應用管理、設備管理、策略管理、報表管理和日志管理等日常操作管理和運行維護工作。該平臺通過數(shù)據(jù)采集、風險分析和安全防護技術,為移動業(yè)務的全周期,包括需求設計、編碼開發(fā)、系統(tǒng)測試、上線發(fā)布以及運維運營等階段提供安全賦能。這樣的一體化安全...

  • 軟件定義邊界
    軟件定義邊界

    隨著移動互聯(lián)網(wǎng)的興起,金融行業(yè)經(jīng)歷了從傳統(tǒng)到移動的轉(zhuǎn)型,新業(yè)態(tài)如移動展業(yè)和移動營銷不斷涌現(xiàn),但這也使得網(wǎng)絡安*面臨前所未有的挑戰(zhàn)。金融機構(gòu),作為關鍵信息基礎設施,常成為APT攻擊的目標,傳統(tǒng)以內(nèi)網(wǎng)為 *心、通過邊界防火墻防護的網(wǎng)絡安全管理模式已不再適應當前需求。因此,金融機構(gòu)亟需構(gòu)建一個基于零信任原則的高效網(wǎng)絡安全防護體系。這一體系結(jié)合金融企業(yè)現(xiàn)有的移動設備情況和業(yè)務需求,通過軟件定義邊界(SDP)架構(gòu),實現(xiàn)了控制平面與數(shù)據(jù)平面的分離,涵蓋了移動終端、管控平臺和安全網(wǎng)關三大組成部分。移動終端經(jīng)過嚴格的身份驗證和安全加固,管控平臺負責策略制定與執(zhí)行,而安全網(wǎng)關則作為業(yè)務與外部網(wǎng)絡間的安全屏障,確...

  • 移動業(yè)務安全風險
    移動業(yè)務安全風險

    移動安全管理平臺是一套綜合性的安全*密決方案,旨在為移動業(yè)務提供*面的安全保障。在移動端,該平臺以安全桌面APP作為 *心載體,通過應用商店實現(xiàn)移動應用APP的分發(fā)和安裝,同時利用安全桌面作為移動門戶和統(tǒng)一入口,負責文檔材料和消息內(nèi)容的分發(fā),為終端用戶提供便捷的使用幫助和問題反饋收集服務。在服務端,管理平臺提供了一個直觀的操作界面,使管理人員能夠有效地進行用戶管理、應用管理、設備管理、策略管理、報表管理和日志管理等日常操作管理和運行維護工作。該平臺通過數(shù)據(jù)采集、風險分析和安全防護技術,為移動業(yè)務的全周期,包括需求設計、編碼開發(fā)、系統(tǒng)測試、上線發(fā)布以及運維運營等階段提供安全賦能。這樣的一體化安全...

  • 整改建議
    整改建議

    分配推送管理是移動安全管理平臺中的一項關鍵功能,它為企業(yè)提供了靈活的分配推送機制,允許將策略、應用、文檔和通知等管理對象 *準地推送給特定的部門、用戶或設備。這一功能支持詳細的分配歷史和推送狀態(tài)查詢,確保了管理的透明性和可追溯性。通過采用三級分配模型,即部門、用戶和設備,平臺實現(xiàn)了優(yōu)先級從低到高的分配策略,其中部門具有*低優(yōu)先級,而設備具有*高優(yōu)先級。這種機制確保了策略的 *準應用,例如,如果某個設備沒有被直接分配策略,系統(tǒng)會自動查找并應用該設備所屬用戶的策略,如果用戶也沒有分配策略,則會繼續(xù)向上查找用戶所在部門的策略,直至找到合適的策略。這種分配模型不 *提高了管理效率,還為實現(xiàn)復雜的管理目...

  • 自動封包
    自動封包

    通過靈活的分配模型,可以實現(xiàn)不同的應用效果,如將不同版本的移動應用分配給不同部門,即可實現(xiàn)移動應用的灰度發(fā)布。分配推送管理,為平臺不同的管理對象提供靈活的分配推送功能,并支持分配歷史和推送狀態(tài)的查詢,管理對象包括策略、應用、文檔和通知,分配對象包括部門、用戶和設備。采用部門、用戶和設備三級分配模型,優(yōu)先級依次從低到高,優(yōu)先級從部門到設備優(yōu)先級。比如策略分配,設備會優(yōu)先查找和使用為該設備分配的策略,如果沒有為該設備分配策略,則將查找和使用為該設備所屬用戶分配的策略,如果沒有為該設備所屬用戶分配策略,則將查找和使用為該設備所屬用戶所在部門分配的策略,依次從下向上逐級查找,直至找到企業(yè)組織結(jié)構(gòu)的...

  • 合規(guī)高效
    合規(guī)高效

    在各行各業(yè)數(shù)字化轉(zhuǎn)型的背景下,國家先后對移動安全提出了相關標準和規(guī)范。隨著《網(wǎng)絡安全法》、《數(shù)據(jù)安全法》和《個人信息保護法》的陸續(xù)頒布,以及在2019年12月1日正式實施的《網(wǎng)絡安全等級保護基本要求》既等級保護2.0中,給出了《網(wǎng)絡安全等級保護基本要求第3部分:移動互聯(lián)安全擴展要求》,明確了移動設備管控和移動應用管控的安全功能要求。由此,需要對移動化發(fā)展中涉及的移動設備、移動應用、網(wǎng)絡通信、業(yè)務數(shù)據(jù)和個人隱私,進行安全管理和安全防護,移動安全管理平臺應運而生。 針對移動應用APP提供安全檢測能力,通過多維度安全掃描分析發(fā)現(xiàn)應用程序中潛在的漏洞風險和隱私合規(guī)問題。合規(guī)高效運行環(huán)境監(jiān)測...

  • 系統(tǒng)配置
    系統(tǒng)配置

    平臺支持管理員的分級管理,可以按照組織結(jié)構(gòu)層級,設定管理員能夠管理的部門級別,管理員只能管理設定部門和逐級子部門,及其部門所轄信息,如用戶、設備、應用和策略等,實現(xiàn)平臺管控資源的整體分級管理,資源歸屬的權(quán)責分明。平臺支持管理員的角色授權(quán),可以按照角色,設定管理員的管控權(quán)限,管理員只能在權(quán)限范圍內(nèi)進行操作。平臺按照常規(guī)要求,內(nèi)置三種角色,系統(tǒng)管理員、審計管理員和安全管理員,不同角色具有不同權(quán)限,進行嚴格權(quán)限控制。另外,平臺還提供角色的自定義,針對企業(yè)不同管理需求,可以新建不同角色,靈活配置管控權(quán)限。 它對移動設備的應用安裝進行嚴格審批。系統(tǒng)配置 移動應用漏洞檢測,采用模擬人機交互和...

  • 攻擊行為
    攻擊行為

    隨著金融業(yè)數(shù)字化轉(zhuǎn)型的加速,移動營銷和移動柜面等 *心業(yè)務的移動化成為提升服務效率和客戶體驗的關鍵。然而,這一過程中企業(yè)采購的大量移動設備也帶來了諸多安全風險和管理挑戰(zhàn),如設備資產(chǎn)臺賬的混亂、非業(yè)務應用的隨意安裝、設備越獄和配置不當?shù)葐栴},這些都可能威脅到企業(yè)的信息安全。為了應對這些挑戰(zhàn),構(gòu)建一個企業(yè)級MDM移動設備安全管理方案顯得尤為重要。該方案通過設備資產(chǎn)管理、設備安全管控和設備合規(guī)檢測等措施,確保移動設備從部署安裝、注冊使用到淘汰回收的全生命周期都處于嚴格的安全管理之下。這不 *涉及到設備的物理安全,還包括數(shù)據(jù)的加密、訪問控制和安全策略的執(zhí)行。通過這樣的全周期管理,企業(yè)能夠確保移動終端的...

  • 身份可信程度
    身份可信程度

    移動應用安全沙箱技術為移動應用提供了一個受保護的運行環(huán)境,有效防止了數(shù)據(jù)泄露、權(quán)限濫用和隱私侵犯等安全風險。通過將開發(fā)完成的移動應用APP上傳到管理平臺并進行安全沙箱處理,應用程序能夠在一個隔離的環(huán)境中執(zhí)行,無需改變原有代碼,安全沙箱的防護功能就被無縫集成進去。這樣,即使在外部環(huán)境存在威脅,應用和其數(shù)據(jù)也能得到有效的保護。安全沙箱技術的實施加強了對敏感權(quán)限的控制,對個人隱私的保護,以及對數(shù)據(jù)的加密處理,同時也能夠監(jiān)測應用運行時的異常行為和潛在風險。能對設備的網(wǎng)絡連接進行安全管控。身份可信程度移動設備安全管控作為企業(yè)信息安全管理的關鍵組成部分,通過移動安全桌面應用這一載體,提供了一套*面的安全策...

  • 角色自定義
    角色自定義

    平臺提供設備管理功能,包括設備注冊、策略配置和遠程鎖定或擦除,確保企業(yè)能夠有效管理其移動設備,即使在設備丟失或被盜的情況下也能保護敏感信息。企業(yè)移動應用商店和移動安全桌面門戶為用戶提供了一個安全的移動應用管理和訪問入口,確保只有經(jīng)過認證的應用才能被使用,而移動業(yè)務安全網(wǎng)關則通過加密和訪問控制技術保護數(shù)據(jù)傳輸過程中的安全。MSP平臺的一體化設計,不 *提升了企業(yè)的移動安全防護水平,還促進了移動業(yè)務的高效有序開展,為企業(yè)在移動化時代的穩(wěn)健發(fā)展提供了堅實的安全基礎。移動安全管理平臺(MSP),綜合安全實力賦能。角色自定義移動應用安全加固是一項至關重要的安全措施,它通過在移動應用發(fā)布前對其實施一系列強...

1 2 ... 5 6 7 8 9 10 11 ... 22 23