移动安全管理平台基本参数
  • 品牌
  • InforCube移动安全管理平台
  • 公司名称
  • 上海上讯信息技术股份有限公司
  • 服务内容
  • 软件开发,软件定制,管理系统,移动安全管理
  • 版本类型
  • 企业版,标准版,测试版
  • 适用范围
  • 企业用户
  • 所在地
  • 全国
  • 系统要求
  • MAC,windows
移动安全管理平台企业商机

分配推送管理,为平台不同的管理对象提供灵活的分配推送功能,并支持分配历史和推送状态的查询,管理对象包括策略、应用、文档和通知,分配对象包括部门、用户和设备。采用部门、用户和设备三级分配模型,优先级依次从低到高,优先级从部门到设备优先级。比如策略分配,设备会优先查找和使用为该设备分配的策略,如果没有为该设备分配策略,则将查找和使用为该设备所属用户分配的策略,如果没有为该设备所属用户分配策略,则将查找和使用为该设备所属用户所在部门分配的策略,依次从下向上逐级查找,直至找到企业组织结构的根部门节点。通过灵活的分配模型,可以实现不同的应用效果,如将不同版本的移动应用分配给不同部门,即可实现移动应用的灰度发布。上讯信息MSP产品支持从用户、设备、应用和网络等角度,持续监测风险威胁和异常行为。灵活自定义配置安全策略

灵活自定义配置安全策略,移动安全管理平台

移动应用安全加固,采用新一代虚拟机安全加固技术,简称VMP加固,通过自定义指令集,构建一套解释和运行程序指令的虚拟环境。在应用加固时,将需要保护的dex程序代码指令抽离并转化成native方法,同时将抽离的smali指令变换为native汇编指令,再将汇编指令字节码转换成自定义指令字节码;当加固应用运行时,在内存中动态构建虚拟机运行环境,并将自定义指令字节码放入其中动态解释执行。由于自定义指令集字节码只能运行在自定义虚拟机环境,如果要解析加固应用,就要解析整套自定义指令集和虚拟机环境,提高了逆向分析和动态调试的难度,提升了移动应用加固强度,更好的保护了移动应用程序安全。更新升级在移动应用上线发布前,解决移动应用程序存在的安全漏洞,保障移动应用程序安全。

灵活自定义配置安全策略,移动安全管理平台

随着企业数字化转型的加速,远程办公、移动办公和混合办公模式越来越普遍,因此企业大部分资源会放在云上,但依靠网络边界的方式,会使得效率变得低下,同时也会给企业带来一系列互联网安全风险。面对网络安全威胁变化和网络边界泛化模糊的新形势,以“从不信任,始终验证”为基本原则的零信任架构应运而生。美国国家标准与技术研究院(NIST)将零信任安全定义为“一组不断发展的网络安全范式,将防御从静态的、基于网络边界转移到关注用户、资产和资源的领域”。

移动应用防逆向保护,通过加壳加密、控制流混淆及虚拟化指令等技术,对移动应用中的DEX文件、SO库文件及JS文件进行加密保护,增加代码逆向分析的难度。采用动态加载、JAVA2C及VMP等技术,对程序DEX文件进行保护,通过函数分离抽取和虚拟化执行,实现DEX文件代码安全加固;采用动态加载及高级混淆技术,对程序SO库文件进行保护,通过函数控制流深度混淆,实现SO库文件代码安全加固;采用动态加载及虚拟化技术,对JS代码进行保护,通过函数控制流混淆和虚拟指令,实现JS文件代码安全加固。除了针对移动应用APP加固之外,还可以对JAR或AAR等SDK库文件进行加密混淆,防止非法人员进行逆向分析和代码窃取,实现SDK库文件代码混淆,增加逆向分析的难度。移动应用安全沙箱,采用行业先进技术,通过动态钩子代理,实现应用及微应用级别的细粒度管控。

灵活自定义配置安全策略,移动安全管理平台

移动应用安全检测,提供移动应用程序漏洞风险和隐私合规的自动化分析扫描。将开发完成的移动应用APP上传到管理平台进行安全检测,通过对移动应用APP进行逆向分析和源代码还原,采用静态特征匹配、动态行为分析、人机交互模拟和数据流关联分析等多种自动化检测方式,从敏感权限申请、程序代码漏洞、框架组件漏洞、数据泄露风险、敏感行为风险、恶意病毒木马和个人隐私合规等近百种漏洞风险类型中,发现移动应用程序中潜在漏洞风险和隐私合规问题,并给出扫描报告和整改建议,减少移动应用漏洞攻击风险。上讯信息帮助企业实现移动业务敏感数据从存储、使用、分享、传输到销毁的全生命周期保护。整改建议

上讯信息为企业提供一体化、智能化、场景化、可视化的移动安全整体解决方案。灵活自定义配置安全策略

在各行各业数字化转型的背景下,国家先后对移动安全提出了相关标准和规范。随着《网络安全法》、《数据安全法》和《个人信息保护法》的陆续颁布,以及在2019年12月1日正式实施的《网络安全等级保护基本要求》既等级保护2.0中,给出了《网络安全等级保护基本要求第3部分:移动互联安全扩展要求》,明确了移动设备管控和移动应用管控的安全功能要求。由此,需要对移动化发展中涉及的移动设备、移动应用、网络通信、业务数据和个人隐私,进行安全管理和安全防护,移动安全管理平台应运而生。灵活自定义配置安全策略

与移动安全管理平台相关的文章
严格权限控制
严格权限控制

安全网关的管侧,遵循**小化授权原则,通过网络分析引擎、微隔离防火墙、双向证书认证、隧道加密通信和动态访问控制技术,实现网络及业务的隐身、传输数据的加密保护和基于风险的动态访问控制,有效收敛网络攻击暴露面,保障业务应用网络访问的安全可信和数据传输的安全可靠。管控平台的云侧,作为移动业务涉及诸要素的统...

与移动安全管理平台相关的新闻
  • 评估身份可信程度 2025-11-12 01:03:35
    移动安全桌面门户承担了企业应用从获取到退出的全生命周期管理职责。对于移动应用分发推送、下载安装和更新升级,它提供了一个类似“企业级应用商店”的体验。管理员可以在后端管理平台上将审核通过的应用上架、推送给指定的用户或部门,用户则会在安全桌面内收到通知,一键即可完成应用的下载安装。当应用有新版本发布时,...
  • 持续性威胁风险 2025-11-10 01:03:05
    企业移动应用商店作为应用的集中管理和统一发布入口,极大地提升了移动应用管理的效率与规范性。在没有此商店之前,应用分发可能依赖邮件、即时通讯工具或网页链接,导致版本混乱、管理困难且安全性无法保障。而现在,管理员可以在一个统一的后**成应用的上架、权限分配、版本控制和下线等所有操作。无论是针对全公司还是...
  • 管理规范 2025-11-08 01:02:29
    移动安全管理平台,是移动业务安全防护的一体化平台,提供移动安全桌面门户、移动设备安全管控、企业移动应用商店、移动应用安全检测、移动应用安全加固、移动应用安全沙箱、移动威胁监测防御和移动业务安全网关,支持COPE企业自采设备专机**和BYOD个人自带设备移动办公等场景,可以依据业务需求,以功能模块形式...
  • 防篡改二次打包 2025-11-07 01:02:50
    MSP移动安全管理平台在终端侧的首要任务,是构建一个以身份为基石、以设备为边界的可问起点。它通过多因素的身份认证机制,将用户密码与手机令牌、生物特征等要素相结合,严格验证操作者身份,确保每一个访问请求都源于合法的用户,从而实现用户身份可信认证。在身份可信的基础上,平台进一步实施系统级别的设备管控,对...
与移动安全管理平台相关的问题
与移动安全管理平台相关的标签
信息来源于互联网 本站不为信息真实性负责