設(shè)備管控

來源: 發(fā)布時間:2024-05-08

通過移動安全管理平臺,可以實現(xiàn)事前安全檢測、事中及時響應(yīng)和事后審計溯源的全周期防護。在上線前,對移動設(shè)備的合規(guī)性和移動應(yīng)用程序漏洞進行安全檢測,做到早發(fā)現(xiàn)早處理;在使用中,對運行環(huán)境、威脅攻擊和敏感操作進行持續(xù)安全監(jiān)測,并依據(jù)監(jiān)測結(jié)果,及時采取響應(yīng)防護措施阻斷威脅攻擊;在事后,通過日志記錄和監(jiān)測行為,對安全事件進行操作審計和定位溯源、通過事前安全檢測、事中監(jiān)測響應(yīng)防護和事后審計溯源,構(gòu)建移動設(shè)備、移動應(yīng)用和移動數(shù)據(jù)全生命周期的移動安全整體防護體系。針對移動應(yīng)用APP,實現(xiàn)用戶統(tǒng)一認證和單點登錄。設(shè)備管控

設(shè)備管控,移動安全管理平臺

隨著數(shù)字化建設(shè)的飛速發(fā)展,金融業(yè)作為關(guān)鍵行業(yè),正全力開展移動營銷、移動柜面等業(yè)務(wù)移動化建設(shè),企業(yè)采購許多移動設(shè)備,但同時也帶來許多安全風險和管理挑戰(zhàn)。設(shè)備資產(chǎn)臺賬混亂,安裝非業(yè)務(wù)應(yīng)用,同時設(shè)備越獄和配置不當?shù)劝踩L險也隨之出現(xiàn),企業(yè)移動設(shè)備管理面臨巨大挑戰(zhàn)。結(jié)合金融企業(yè)現(xiàn)有移動設(shè)備情況,在充分考慮其需求的前提下,針對企業(yè)購買設(shè)備個人使用場景下的移動設(shè)備進行安全保護,構(gòu)建了企業(yè)級MDM移動設(shè)備安全管理方案。該方案通過設(shè)備資產(chǎn)管理、設(shè)備安全管控和設(shè)備合規(guī)檢測,實現(xiàn)移動設(shè)備從部署安裝、注冊使用到淘汰回收的全生命周期安全管理,確保移動終端可管控和業(yè)務(wù)數(shù)據(jù)可保護,保障金融移動業(yè)務(wù)安全穩(wěn)定運行。網(wǎng)關(guān)配置移動應(yīng)用安全防護,提供應(yīng)用安全檢測、應(yīng)用安全加固和應(yīng)用安全沙箱等功能。

設(shè)備管控,移動安全管理平臺

設(shè)備使用前,為設(shè)備配置統(tǒng)一的安全基線,如控制設(shè)備訪問的密碼及復雜度等,防止非法人員使用設(shè)備;在設(shè)備使用過程中,可禁止頁面截屏和錄屏,防止敏感數(shù)據(jù)泄露;當設(shè)備丟失或回收時,能夠遠程擦除業(yè)務(wù)數(shù)據(jù),確保無敏感數(shù)據(jù)殘留,更是對設(shè)備全周期的數(shù)據(jù)保護。上訊信息移動設(shè)備安全管理方案,基于檢測和響應(yīng)的自適應(yīng)安全防護體系,以移動安全桌面為載體,通過設(shè)備資產(chǎn)管理、設(shè)備安全管控和設(shè)備合規(guī)檢測,結(jié)合靈活的策略配置、細粒度的管控措施和多種遠程控制命令,為金融企業(yè)構(gòu)建一體化的移動設(shè)備安全管理平臺,有效提升企業(yè)移動業(yè)務(wù)的防護能力和防護水平,保障移動業(yè)務(wù)安全高效開展。

安全可信的訪問:采用單包敲門技術(shù),實現(xiàn)系統(tǒng)自身網(wǎng)絡(luò)和業(yè)務(wù)應(yīng)用隱藏,允許可信設(shè)備及應(yīng)用的授權(quán)用戶看到并訪問被保護的業(yè)務(wù)服務(wù),收斂網(wǎng)絡(luò)暴露攻擊面,提升移動業(yè)務(wù)訪問防護強度。網(wǎng)絡(luò)安全傳輸:針對移動應(yīng)用APP訪問業(yè)務(wù)服務(wù),采用應(yīng)用級雙向認證安全隧道技術(shù),以及基于用戶、設(shè)備、應(yīng)用、微應(yīng)用、服務(wù)和接口的細粒度授權(quán),保障移動業(yè)務(wù)通信安全。 持續(xù)信任評估:基于ATT&CK威脅框架,針對多端設(shè)備、用戶、應(yīng)用和網(wǎng)絡(luò),實時監(jiān)測風險IOC和IOA指標,持續(xù)進行多維度、智能化關(guān)聯(lián)分析和信任評估,并動態(tài)調(diào)整權(quán)限以及聯(lián)動響應(yīng)處置。動態(tài)訪問控制:從終端用戶、終端設(shè)備、移動應(yīng)用和網(wǎng)絡(luò)通信維度,進行持續(xù)性威脅風險監(jiān)測,感知移動業(yè)務(wù)整體安全態(tài)勢,實時評估可信程度,實現(xiàn)一體化細粒度的動態(tài)訪問控制體系。移動威脅態(tài)勢感知,采用輕量化監(jiān)測探針及ATT&CK攻擊框架。

設(shè)備管控,移動安全管理平臺

應(yīng)用安全加固,對于公司自建移動應(yīng)用,在應(yīng)用商店上線發(fā)布前,使用方案提供的移動應(yīng)用安全加固模塊對應(yīng)用程序進行統(tǒng)一安全加固,采用代碼加密和程序加殼等方法,保證移動應(yīng)用的安全性和完整性,防止移動應(yīng)用被反編譯、動態(tài)調(diào)試和篡改打包,確保移動應(yīng)用上線發(fā)布后的安全可靠運行。移動應(yīng)用安全加固,在操作系統(tǒng)原有安全體系基礎(chǔ)上,利用動態(tài)加載、動態(tài)代理、實時鉤子攔截、虛擬機保護和透明加密等技術(shù)手段,通過對移動應(yīng)用程序進行自動化加殼,實現(xiàn)移動應(yīng)用的防逆向分析、防動態(tài)調(diào)試、防篡改二次打包、異常運行環(huán)境檢測和頁面防劫持等功能。所有加固功能,均以策略形式體現(xiàn),可進行自定義選擇,在確保安全性的同時,有著較好的用戶體驗。產(chǎn)品兼容新操作版本及主流廠商主流機型,具有良好的用戶體驗。功能無縫結(jié)合

移動安全管理平臺,包括移動終端、管控平臺和安全網(wǎng)關(guān)三個部分,實現(xiàn)移動業(yè)務(wù)的可信安全防護。設(shè)備管控

能源行業(yè)應(yīng)用:隨著數(shù)字化建設(shè)的飛速發(fā)展,為方便企業(yè)員工進行移動辦公、戶外巡檢等工作,企業(yè)采購許多移動設(shè)備,但同時也帶來許多安全風險和管理挑戰(zhàn)。設(shè)備資產(chǎn)臺賬混亂,安裝非業(yè)務(wù)應(yīng)用,同時設(shè)備越獄和配置不當?shù)劝踩L險也隨之出現(xiàn),企業(yè)移動設(shè)備管理面臨巨大挑戰(zhàn)。結(jié)合能源公司現(xiàn)有移動設(shè)備情況,在充分考慮其需求的前提下,針對移動設(shè)備進行安全保護,構(gòu)建MDM場景下的企業(yè)級移動設(shè)備安全管理方案。該方案通過設(shè)備資產(chǎn)管理、設(shè)備安全管控和設(shè)備合規(guī)檢測,實現(xiàn)移動設(shè)備從部署安裝、注冊使用到淘汰回收的全生命周期安全管理,確保移動終端可管控和業(yè)務(wù)數(shù)據(jù)可保護,保障能源移動業(yè)務(wù)安全穩(wěn)定運行。設(shè)備管控