平臺支持管理員的分級管理,可以按照組織結構層級,設定管理員能夠管理的部門級別,管理員只能管理設定部門和逐級子部門,及其部門所轄信息,安全網關,如用戶、設備、應用和策略等,實現平臺管控資源的整體分級管理,資源歸屬的權責分明。平臺支持管理員的角色授權,可以按照角色,設定管理員的管控權限,管理員只能在權限范圍內進行操作。平臺按照常規要求,內置三種角色,安全網關,系統管理員,安全網關、審計管理員和安全管理員,不同角色具有不同權限,進行嚴格權限控制。另外,平臺還提供角色的自定義,針對企業不同管理需求,可以新建不同角色,靈活配置管控權限。InforCube移動安全管理平臺(MSP),提供移動設備、移動應用和移動數據的全生命周期保護。安全網關

移動應用防調試保護,采用輕量化監測探針和安全沙箱技術,在零信任環境下構建可信運行環境,在移動應用運行時,從設備環境、應用威脅、網絡劫持和敏感行為等角度,持續檢測運行環境異常及調試注入威脅,及時研判告警并觸發響應動作阻斷攻擊,確保移動應用的安全運行。移動應用數據保護,通過安全沙箱技術,構建移動應用數據泄露防護能力,實現敏感數據從存儲、使用、輸入、輸出到銷毀的全周期保護。所有加固功能,均以策略形式體現,企業可根據實際需要,進行靈活自定義選擇配置。移動應用安全加固對應用性能影響較小,基本可以忽略不計,并兼容新版本操作系統版本及主流廠商主流機型,在保障移動應用安全性的同時,具備良好的用戶體驗。自適應安全隧道能力支持與沙箱一起自動打包賦能。

移動安全管理平臺,采用檢測、防護、監測和響應的安全模型。在上線前,對移動設備的合規性和移動應用程序漏洞進行安全檢測,做到早發現早處理;在使用中,對運行環境、威脅攻擊和敏感操作進行持續安全監測,并依據監測結果,及時采取響應防護措施阻斷威脅攻擊;在事后,通過日志記錄和監測行為,對安全事件進行操作審計和定位溯源。通過事前安全檢測、事中監測響應防護和事后審計溯源,構建移動設備、移動應用和移動數據為一體的移動安全整體防護體系。
安全管理規范,移動業務安全解決方案,除了提供上述的各種技術手段解決移動業務安全風險,還要配套相應的安全管理流程規范和措施,做到從需求、設計、研發、測試、上線和運維等全流程的安全管理,充分發揮解決方案的防護效果。依據行業特點,制定的移動安全管理規范和措施,主要包括《移動設備安全管理標準規范》、《移動應用安全防護規范標準》、《Android安全編碼規范》、《iOS安全編碼規范》、《移動業務應用安全設計規范》、《移動業務應用上線發布流程規范》和《移動業務應用安全運維規范》等。上訊信息幫助企業實現移動業務敏感數據從存儲、使用、分享、傳輸到銷毀的全生命周期保護。

移動設備安全管理,通過設備資產管理、設備安全管控和設備合規檢測,結合靈活的策略配置、細粒度的管控措施和多種遠程控制命令,實現移動設備從部署安裝、注冊使用到淘汰回收的全生命周期管控,保障企業移動業務安全高效開展。采用多因素認證,如密碼、短信等,驗證用戶身份并綁定設備,采集設備信息生成設備指紋,通過指紋比對,確保移動設備的合法接入。設備管理還提供設備安全配置、遠程控制、合規檢測等,通過多種管控措施,確保移動設備安全可控。對設備運行環境、違規操作行為和威脅攻擊行為進行實時安全監測,并通過數據處理和關聯分析,感知移動設備安全態勢。當設備丟失或回收時,能夠遠程擦除業務數據、注銷設備及報廢設備等,確保無敏感數據殘留。移動應用安全加固,采用自動化封裝形式及加殼加密和虛擬沙箱技術。漏洞風險數量
上訊信息MSP產品支持從用戶、設備、應用和網絡等角度,持續監測風險威脅和異常行為。安全網關
通過移動安全管理平臺,可以實現事前安全檢測、事中及時響應和事后審計溯源的全周期防護。在上線前,對移動設備的合規性和移動應用程序漏洞進行安全檢測,做到早發現早處理;在使用中,對運行環境、威脅攻擊和敏感操作進行持續安全監測,并依據監測結果,及時采取響應防護措施阻斷威脅攻擊;在事后,通過日志記錄和監測行為,對安全事件進行操作審計和定位溯源、通過事前安全檢測、事中監測響應防護和事后審計溯源,構建移動設備、移動應用和移動數據全生命周期的移動安全整體防護體系。安全網關