移動安全管理平臺,遵循零信任思想,采用軟件定義邊界安全架構(gòu),將控制平面和數(shù)據(jù)平面分離,分為移動終端、安全網(wǎng)關(guān)和管控平臺三個部分,通過相互協(xié)作聯(lián)動,實現(xiàn)移動業(yè)務(wù)的可信安全防護(hù)。移動終端的端側(cè),通過多因素的身份認(rèn)證、系統(tǒng)級別的設(shè)備管控、應(yīng)用粒度的安MSP技術(shù)白皮書©版權(quán)所有上訊信息技術(shù)股份有限公司8全沙箱、網(wǎng)絡(luò)層面的單包敲門和代理隧道技術(shù),實現(xiàn)用戶身份可信認(rèn)證、移動設(shè)備安全管控、移動應(yīng)用安全保護(hù)、網(wǎng)絡(luò)通信安全保護(hù)、敏感數(shù)據(jù)泄露防護(hù)、隱私信息合規(guī)使用和風(fēng)險威脅監(jiān)測防御,保障端側(cè)的用戶、設(shè)備、應(yīng)用、網(wǎng)絡(luò)及數(shù)據(jù)的安全可信。上訊零信任網(wǎng)絡(luò)訪問可實現(xiàn)敏感數(shù)據(jù)泄露防護(hù)。安全編碼規(guī)范

在***“一網(wǎng)通辦”、金融“無接觸服務(wù)”、制造“工業(yè)互聯(lián)”的數(shù)字化轉(zhuǎn)型浪潮下,移動化已成剛需,但隨之而來的數(shù)據(jù)跨域泄露、應(yīng)用越權(quán)訪問、APT攻擊滲透等安全隱患日益凸顯。如何在業(yè)務(wù)開放與安全防護(hù)之間構(gòu)建動態(tài)平衡?上訊信息全新推出MSP移動安全管理平臺安全沙箱2.0,基于虛擬化隔離引擎,打造應(yīng)用安全容器,讓移動App一鍵安裝至**安全容器,實現(xiàn)移動應(yīng)用、運行環(huán)境與業(yè)務(wù)數(shù)據(jù)的多重隔離;深度融合國家商用密碼算法,構(gòu)建從數(shù)據(jù)傳輸、存儲到使用的全鏈路加密,讓敏感數(shù)據(jù)“入箱即安”;有機(jī)結(jié)合基于SDP的零信任安全架構(gòu),為企業(yè)移動業(yè)務(wù)構(gòu)建從終端設(shè)備、應(yīng)用入口到數(shù)據(jù)資源的全生命周期防護(hù)體系,讓安全與效率并行!統(tǒng)一入網(wǎng)檢測上訊零信任網(wǎng)絡(luò)訪問可實現(xiàn)基于風(fēng)險的動態(tài)訪問控制。

隨著企業(yè)移動業(yè)務(wù)不斷發(fā)展,業(yè)務(wù)種類也越來越多,如何進(jìn)行安全高效的移動應(yīng)用管理和用戶識別認(rèn)證,成為移動業(yè)務(wù)安全防護(hù)的重點,如應(yīng)用發(fā)布、用戶管理、身份認(rèn)證和權(quán)限管理等,亟需構(gòu)建多因素認(rèn)證和訪問權(quán)限控制的用戶識別認(rèn)證體系,尤其是多個應(yīng)用之間的單點登錄,從而保障用戶身份可信,同時也簡化應(yīng)用登錄使用流程。上海上訊信息技術(shù)股份有限公司自主研發(fā)的零信任網(wǎng)絡(luò)訪問,通過安全沙箱、建立安全隧道、進(jìn)行風(fēng)險監(jiān)測和加強(qiáng)數(shù)據(jù)保護(hù)等措施,可實現(xiàn)移動業(yè)務(wù)應(yīng)用從集成到響應(yīng)處置的全生命周期安全防護(hù),提升移動辦公的安全性。
通過上訊信息InforCubeMSP移動安全管理平臺,可以實現(xiàn)事前安全檢測、事中及時響應(yīng)和事后審計溯源的全周期防護(hù)。在上線前,對移動設(shè)備的合規(guī)性和移動應(yīng)用程序漏洞進(jìn)行安全檢測,做到早發(fā)現(xiàn)早處理;在使用中,對運行環(huán)境、威脅攻擊和敏感操作進(jìn)行持續(xù)安全監(jiān)測,并依據(jù)監(jiān)測結(jié)果,及時采取響應(yīng)防護(hù)措施阻斷威脅攻擊;在事后,通過日志記錄和監(jiān)測行為,對安全事件進(jìn)行操作審計和定位溯源。通過事前安全檢測、事中監(jiān)測響應(yīng)防護(hù)和事后審計溯源,構(gòu)建移動設(shè)備、移動應(yīng)用和移動數(shù)據(jù)全生命周期的移動安全整體防護(hù)體系。
上訊零信任網(wǎng)絡(luò)訪問提供基于平行切面的可信安全沙箱。

隨著“互聯(lián)網(wǎng)+醫(yī)療健康”的深入推進(jìn),移動護(hù)理、移動查房、電子病歷等新型診療模式已成為智慧醫(yī)院標(biāo)配。然而,移動終端的便捷性也為醫(yī)療數(shù)據(jù)安全埋下隱患:政策高壓:國家衛(wèi)健委、醫(yī)保局接連發(fā)文,要求醫(yī)療行業(yè)嚴(yán)守數(shù)據(jù)安全底線,等級保護(hù)2.0、等保合規(guī)、數(shù)據(jù)全生命周期管理等硬性指標(biāo)亟待落實;現(xiàn)實困境:醫(yī)護(hù)人員BYOD(自帶設(shè)備)與醫(yī)院配發(fā)設(shè)備(COPE)混用,終端型號復(fù)雜難管控;醫(yī)療APP漏洞頻發(fā)、敏感數(shù)據(jù)明文存儲、無線網(wǎng)絡(luò)易被劫持,容易導(dǎo)致移動端數(shù)據(jù)泄露。上訊零信任網(wǎng)絡(luò)訪問實現(xiàn)從應(yīng)用集成、安全接入、威脅識別到響應(yīng)處置的全生命周期安全管理。SDK庫保護(hù)
上訊零信任網(wǎng)絡(luò)訪問為企業(yè)移動辦公業(yè)務(wù)量身定制的安全解決方案。安全編碼規(guī)范
移動應(yīng)用安全加固,提供移動應(yīng)用程序的防逆向、防篡改、防調(diào)試和數(shù)據(jù)保護(hù)。采用加殼加密、JAVA2C、虛擬指令、完整性校驗和安全沙箱技術(shù),通過對移動應(yīng)用MSP技術(shù)白皮書©版權(quán)所有上訊信息技術(shù)股份有限公司10APP、軟件開發(fā)SDK庫文件和JS代碼文件進(jìn)行自動化加固和完整性保護(hù),實現(xiàn)移動應(yīng)用的防逆向分析、防篡改二次打包和防動態(tài)調(diào)試,在移動應(yīng)用發(fā)布后及移動應(yīng)用運行時,保障移動應(yīng)用程序安全。移動應(yīng)用安全沙箱,提供移動應(yīng)用運行時的數(shù)據(jù)泄漏防護(hù)、隱私權(quán)限控制、敏感行為審計和威脅監(jiān)測防御。采用代理鉤子、動態(tài)過濾和透明加***技術(shù),通過自動封裝將虛擬沙箱無縫嵌入到移動應(yīng)用APP程序中,無需修改移動應(yīng)用程序代碼,在零信任環(huán)境下構(gòu)建可信運行環(huán)境,保障移動應(yīng)用敏感數(shù)據(jù)從存儲、使用、分享到銷毀的全周期保護(hù)和個人隱私合規(guī)。移動應(yīng)用安全沙箱也提供SDK形式,以API接口方式供移動應(yīng)用APP進(jìn)行代碼靈活調(diào)用集成,更加貼合移動業(yè)務(wù)安全防護(hù)實際需要。
安全編碼規(guī)范