随着互联网新技术、新应用的快速发展,网络安全威胁形式更加变化多端,新型的攻击手段变得更加复杂,企业在信息化、数字化业务创新阶段将面临不同程度的新风险与新挑战。为实现全方位的移动应用安全防护,威胁感知、主动防御、追踪溯源成为了安全防御的重点。
态势感知可以基于环境对安全风险进行动态、整体的分析,从全局视角提升安全威胁的发现识别、理解分析、响应处置能力,其覆盖的广度与深度满足新形势下安全防护的需求,打造全局态势感知体系已成为移动应用安全、工业互联网安全、物联网安全建设的重要趋势。为帮助企业提高业务安全运营效果,构建风险感知、应急响应处置闭环,爱加密威胁态势感知平台,可助力实现国家层面、企业层面、用户层面的安全合规,提升安全运营效率。
应用场景
满足国家监管合规审查
可以满足国家监管和行业监管针对移动端安全监控的的合规政策,为监管合规审查提供有效数据支撑,通过数据报表等方式提供审查依据。
建立移动端动态安全监测防护体系
帮助完善企业移动安全建设,传统检测、加固只能做到静态检测防御,无法做到上线后的持续监控和态势预测。移动威胁感知平台能够帮助用户建立起移动端运行时动态安全监测体系,能够针对移动终端操作风险进行监测、预警、阻断、溯源,如模拟器、设备信息篡改、位置欺诈、注入攻击、调试行为等。通过建立终端动态安全监测防御体系,能够弥补企业业务反欺诈、风控等业务系统对终端风险监测的短板。
为企业传统安全数据赋能
为企业内部的业务、风控、SOC等平台提供移动端的数据支撑,通过数据对接实现业务-安全多平台的联动。同时威胁感知平台还提供设备数据双向关联功能,企业可将自身用户的业务数据传给威胁感知,在威胁感知平台进行关联;还可将设备数据传给第三方平台,在第三方平台用户体系下进行关联。
移动端崩溃监测
移动应用安全、稳定、高效的运行是企业业务活动的重要支撑,爱加密移动威胁感知平台不但能够保障应用的安全运行,还能够为客户提供应用安装启动后的运行崩溃数据,采集崩溃机型、崩溃日志进行统计分析,为企业研发人员提供应用优化、问题修复的支撑。
平台优势
全方位数据采集
移动威胁态势感知平台支持感知SDK数据采集和第三方数据导入,数据更具备全面性和精准性。
安全事件类型:平台支持监控的安全事件多达57种,其中Android平台支持32种,iOS支持25种。
数据完整性:平台采集了包括事件信息、应用信息、硬件信息、系统信息、SIM卡/网络、位置信息等,可以全面覆盖安全场景的分析需要。
APP生命周期:平台支持从APP启动事件的监控,到APP应用过程中的各类安全事件实时监测,再到APP最终退出或异常崩溃的全事件日志记录,可以满足企业分析APP各个阶段不同环节的安全状况。
流程化事件处置
移动威胁态势感知平台针对移动终端上报的安全事件具备完整的处置流程,可以覆盖企业从安全事件发生到响应处置全生命周期管理。
安全事件告警通知,针对移动应用发生的安全事件,平台具备实时动态预警能力,可以帮助客户快速了解事件涉及的设备、应用及风险详情。
策略应用实时响应,平台提供多种安全策略,支持针对事件预先配置好策略模板,当事件触发时可以实时进行响应,为客户提供风险处置能力。
安全状况统计报告,平台支持基于威胁视角、设备视角等多维度提供统计分析能力,支持客户针对不同业务场景的需要进行统计分析,最终形成安全报告闭环整个事件的处置过程。
多产品集成对接
支持与加固等SDK进行无缝融合,无感知集成既可进行安全加固,又能进行数据采集。支持与第三方产品进行对接,可和传统态势感知产品进行综合应用,帮助客户做整体的安全态势分析。
文章来自:www.ijiami.cn