結(jié)合上訊信息的移動安全管理平臺,在移動化辦公,數(shù)字化轉(zhuǎn)型等有諸多共通點,上訊信息的移動安全管理平臺,提供設備管理、應用管理、應用檢測、應用加固等多項安全能力,為上海聯(lián)通在提供企業(yè)數(shù)字化轉(zhuǎn)型中,提供了針對設備和應用在安全管理等多方面的有力支撐。為政企新、老入網(wǎng)客戶提供0元服務包,提供MDM基礎功能,提升政企移網(wǎng)產(chǎn)品服務提升粘性及業(yè)務活躍度,根據(jù)用戶開通量情況逐漸向付費轉(zhuǎn)化。向需求與活躍度較高客戶推廣付費產(chǎn)品;企業(yè)有特殊定制需求,支持個性化模板開發(fā)。進行私有化部署,云產(chǎn)品組合銷售等。應對移動化發(fā)展中涉及的移動設備、移動應用、網(wǎng)絡通信等安全問題,使用移動安全管理平臺。云手機環(huán)境
移動設備安全管控,以移動安全桌面應用為載體,提供安全接入、安全配置、外設控制、網(wǎng)絡管控、應用管控、數(shù)據(jù)保護、遠程命令、合規(guī)檢測和違規(guī)響應等多種管控功能,通過靈活的策略配置和實時生效的管控措施,實現(xiàn)終端的多維度安全管控和威脅安全監(jiān)測。移動設備安全管控,通過與華為、OPPO、VIVO、小米、聯(lián)想、三星和蘋果等移動終端廠商進行深入合作,借助于終端廠商提供的系統(tǒng)接口能力為設備管控賦能,提供更加多維度的、細粒度的設備管控能力。統(tǒng)一風險監(jiān)測通過移動安全管理平臺,可以實現(xiàn)事前安全檢測、事中及時響應和事后審計溯源的全周期防護。
移動應用安全沙箱,采用自動化應用重打包方式,將安全防護沙箱無縫嵌入到應用程序中,無需研發(fā)人員修改代碼,即可為移動應用賦予安全防護能力,增強移動應用數(shù)據(jù)和運行時的安全性。移動應用沙箱化,先對移動應用進行逆向處理,再將安全防護代碼自動嵌入其中,修改應用程序運行入口和啟動代碼邏輯,以便接管應用程序啟動時的控制權(quán),進行應用的重新打包。在沙箱化移動應用運行時,采用DEX動態(tài)加載、JAVA動態(tài)調(diào)用、鉤子動態(tài)掛載和攔截等技術(shù),使得應用原有功能不受影響,為應用透明地賦予安全能力,實現(xiàn)應用運行環(huán)境的虛擬沙箱隔離,完成對移動應用的安全保護。
移動安全管理平臺,采用自實現(xiàn)的信息推送服務,保證系統(tǒng)信息推送的高效和安全。推送服務,采用UDP協(xié)議和HTTP(S)協(xié)議結(jié)合方式,客戶端通過周期性發(fā)送UDP報文向服務器進行?;?,以維持用戶的在線狀態(tài),由于UDP協(xié)議較為輕量級,無需維持長連接,資源消耗較少,服務器能夠支撐用戶數(shù)持續(xù)增加;對于具體的推送信息,采用HTTPS協(xié)議進行發(fā)送和接收,由于TCP協(xié)議的數(shù)據(jù)可靠傳輸,從而保證推送消息的可靠性,同時使用TLS協(xié)議,保證網(wǎng)絡傳輸數(shù)據(jù)的安全性。移動安全防護解決方案可選擇上訊信息移動安全管理平臺。
設備全周期管控,通過移動業(yè)務安全解決方案,針對公司自采移動設備終端,進行設備資產(chǎn)管理、設備安全管控和設備合規(guī)檢測,并結(jié)合靈活的策略配置、細粒度的管控措施和多種遠程控制命令,實現(xiàn)移動設備從部署安裝、注冊使用到淘汰回收的全生命周期管控,達到公司移動設備資產(chǎn)的高效統(tǒng)一管理。應用全周期防護,通過移動業(yè)務安全解決方案,針對公司自建移動應用,進行應用漏洞安全檢測、應用代碼安全加固和應用運行狀態(tài)安全監(jiān)控,結(jié)合移動應用商店,實現(xiàn)移動應用從代碼開發(fā)、上線發(fā)布、安裝運行到版本升級的全生命周期安全防護,達到移動應用的集中統(tǒng)一管理。數(shù)據(jù)全周期保護,通過移動業(yè)務安全解決方案,針對公司移動數(shù)據(jù),從移動設備、移動應用和移動內(nèi)容等多個方面,進行文件內(nèi)容加密、頁面截屏防護、內(nèi)容復制限制、頁面數(shù)字水印、遠程數(shù)據(jù)擦除和恢復出廠設置等數(shù)據(jù)泄漏防護,實現(xiàn)移動數(shù)據(jù)從產(chǎn)生、使用、傳輸、存儲到擦除的全生命周期保護。安全隧道能力支持與沙箱一起自動打包賦能。安卓加密
安全加固可以實現(xiàn)移動應用的防逆向分析、敏感數(shù)據(jù)保護等,確保移動應用程序APP安全及可靠運行。云手機環(huán)境
移動設備資產(chǎn)管理,在設備注冊上線后,將采集設備資產(chǎn)信息,形成設備資產(chǎn)的統(tǒng)一臺賬,進行設備資產(chǎn)的統(tǒng)一管理,如操作系統(tǒng)、系統(tǒng)版本、系統(tǒng)名稱、上網(wǎng)方式、設備廠商、設備型號、IMEI號、SIM卡號、電源電量、內(nèi)存使用和存儲使用等硬件信息,在線狀態(tài)、合規(guī)狀態(tài)、越獄狀態(tài)、設備管理器狀態(tài)、地理位置信息和安裝移動應用等狀態(tài)信息。移動設備資產(chǎn)管理,提供豐富的設備屬性查詢條件,并能夠依據(jù)查詢結(jié)果,進行設備資產(chǎn)信息導出,生成詳細的設備資產(chǎn)報表,便于企業(yè)進行設備資產(chǎn)盤點。 云手機環(huán)境