移動設備安全管控,以移動安全桌面應用為載體,提供安全接入、安全配置、外設控制、網絡管控、應用管控、數(shù)據保護、遠程命令、合規(guī)檢測和違規(guī)響應等多種管控功能,通過靈活的策略配置和實時生效的管控措施,實現(xiàn)終端的多維度安全管控和威脅安全監(jiān)測。移動設備安全管控,通過與華為、OPPO、VIVO、小米、聯(lián)想、三星和蘋果等移動終端廠商進行深入合作,借助于終端廠商提供的系統(tǒng)接口能力為設備管控賦能,提供更加多維度的、細粒度的設備管控能力。MSP產品不斷深入能源、運營商、金融、政法、車聯(lián)網等眾多行業(yè)場景。微服務形式
移動設備資產管理,在設備注冊上線后,將采集設備資產信息,形成設備資產的統(tǒng)一臺賬,進行設備資產的統(tǒng)一管理,如操作系統(tǒng)、系統(tǒng)版本、系統(tǒng)名稱、上網方式、設備廠商、設備型號、IMEI號、SIM卡號、電源電量、內存使用和存儲使用等硬件信息,在線狀態(tài)、合規(guī)狀態(tài)、越獄狀態(tài)、設備管理器狀態(tài)、地理位置信息和安裝移動應用等狀態(tài)信息。移動設備資產管理,提供豐富的設備屬性查詢條件,并能夠依據查詢結果,進行設備資產信息導出,生成詳細的設備資產報表,便于企業(yè)進行設備資產盤點。 微服務形式移動應用安全檢測,提供移動應用程序漏洞風險和隱私合規(guī)的自動化分析掃描。
移動安全管理平臺,在移動端以安全桌面APP為載體,通過應用商店進行移動應用APP的分發(fā)安裝,并以安全桌面作為移動門戶和統(tǒng)一入口,進行文檔材料和消息內容的分發(fā),同時為終端用戶提供使用幫助和問題收集;在服務端以管理平臺為界面,為管理人員提供用戶管理、應用管理、設備管理、策略管理、報表管理、日志管理和綜合態(tài)勢等功能,進行日常操作管理和運行維護。移動安全管理平臺,通過數(shù)據采集、風險分析和安全防護為移動業(yè)務從需求設計、編碼開發(fā)、系統(tǒng)測試、上線發(fā)布到運維運營的全周期進行安全賦能,實現(xiàn)移動業(yè)務的統(tǒng)一高效管理、統(tǒng)一安全防護和統(tǒng)一風險監(jiān)測。
金融行業(yè)應用:隨著移動互聯(lián)網的突起,金融機構完成從“坐商”變“行商”的轉型,移動展業(yè)、移動營銷等新業(yè)態(tài)層出不窮,新興技術與工作方式的引入,導致網絡邊界日趨模糊。傳統(tǒng)的網絡防護方式中,默認內網更加安全可靠,通過傳統(tǒng)的邊界部署防火墻等方式,達到安全防護的目的。作為我國關鍵信息基礎設施的金融行業(yè),經常是APT組織攻擊的主要對象,傳統(tǒng)的安全管理模式已經無法滿足金融機構的安全需求,因此迫切需要改進原有的防御架構,構建更加高效的網絡安全防護體系。結合金融企業(yè)現(xiàn)有移動設備情況,在充分考慮其需求的前提下,對傳統(tǒng)的邊界防護體系進行改造升級,也構建了基于零信任的移動業(yè)務安全防護方案。該方案基于軟件定義邊界安全架構,將控制平面和數(shù)據平面分離,包括移動終端、管控平臺和安全網關三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務的可信安全防護。專屬的應用商店能夠保障企業(yè)應用APP的安全、高效分發(fā),擺脫三方應用商店發(fā)布遇到的尷尬局面。
設備全周期管控,通過移動業(yè)務安全解決方案,針對公司自采移動設備終端,進行設備資產管理、設備安全管控和設備合規(guī)檢測,并結合靈活的策略配置、細粒度的管控措施和多種遠程控制命令,實現(xiàn)移動設備從部署安裝、注冊使用到淘汰回收的全生命周期管控,達到公司移動設備資產的高效統(tǒng)一管理。應用全周期防護,通過移動業(yè)務安全解決方案,針對公司自建移動應用,進行應用漏洞安全檢測、應用代碼安全加固和應用運行狀態(tài)安全監(jiān)控,結合移動應用商店,實現(xiàn)移動應用從代碼開發(fā)、上線發(fā)布、安裝運行到版本升級的全生命周期安全防護,達到移動應用的集中統(tǒng)一管理。數(shù)據全周期保護,通過移動業(yè)務安全解決方案,針對公司移動數(shù)據,從移動設備、移動應用和移動內容等多個方面,進行文件內容加密、頁面截屏防護、內容復制限制、頁面數(shù)字水印、遠程數(shù)據擦除和恢復出廠設置等數(shù)據泄漏防護,實現(xiàn)移動數(shù)據從產生、使用、傳輸、存儲到擦除的全生命周期保護。通過移動安全管理平臺,可以實現(xiàn)事前安全檢測、事中及時響應和事后審計溯源的全周期防護。警務安全終端
移動業(yè)務安全網關,采用單包敲門技術,實現(xiàn)系統(tǒng)自身網絡和業(yè)務應用隱藏。微服務形式
移動終端的端側,通過多因素的身份認證、系統(tǒng)級別的設備管控、應用粒度的安全沙箱、網絡層面的單包敲門和代理隧道技術,實現(xiàn)用戶身份可信認證、移動應用安全保護、網絡通信安全保護、敏感數(shù)據泄露防護、隱私信息合規(guī)使用、移動設備安全管控和風險威脅監(jiān)測防御,保障端側的用戶、應用、網絡、數(shù)據及設備的安全可信。安全網關的管側,通過網絡分析引擎、微隔離防火墻、雙向證書認證、隧道加密通信和動態(tài)訪問控制技術,實現(xiàn)網絡及業(yè)務的隱身、傳輸數(shù)據的加密保護和基于風險的動態(tài)訪問控制,有效收斂網絡攻擊暴露面,保障業(yè)務應用網絡訪問的安全可信和數(shù)據傳輸?shù)陌踩煽俊9芸仄脚_的云側,作為移動業(yè)務涉及諸要素的統(tǒng)一管理平臺和控制中心,遵循三權分立的授權原則,通過微服務形式、應用安全檢測、應用安全加固和大數(shù)據分析技術,提供用戶管理、設備管理、應用管理、策略管理、訪問管理、分配管理、日志管理和系統(tǒng)配置等功能以及移動威脅態(tài)勢的圖形化大屏展示,支持與三方系統(tǒng)的靈活集成對接,保障管理操作的便捷性和高效性。微服務形式