在当前大数据时代下,互联网、云数据、人工智能和区块链的不断发展,网络安全问题也在逐步更新换代,并且受到了前所未有的挑战。大数据环境下网络安全存在的隐患包括病毒威胁、网络诈骗、黑客入侵、隐私泄露等,因此,需要针对安全隐患来制定相应的防护策略,才能更好地保障网络安全。
在国家层面安全合规的背景下,无论是应用开发者还是监管机构,都需要构建全面、及时、专业、准确的移动应用大数据监测平台,从而帮助实现移动应用安全的风险监测和管理以及移动应用的执法、应急响应能力。针对监管机构,面对应用市场繁多、APP数量庞大且分散在各应用商店,难以实现整体的态势感知和宏观管理。通过爱加密移动应用大数据监测平台,可帮助监管机构理清应用市场现状、发现问题应用的分布并全面掌控应用的整体安全态势,为其监管优化提供参考依据。
爱加密移动应用大数据监测平台覆盖Android应用、iOS应用、小程序、微信公众号、SDK数据和企业数据等各类海量数据资产,供监管机构进行数据监测,同时延伸出风险漏洞、恶意程序、个人信息违规、内容违规和盗版等检测数据供应用分析。
平台架构
平台优势
海量数据资产
爱加密移动应用大数据监测平台提供海量数据资产供用户使用,目前,数据资产包括:渠道800+个,有效应用渠道包括应用商店、贴吧、论坛、网盘、自有资源等,渠道发现系统还在不断的发现和挖掘新渠道。
Android应用,330w+APP应用,800w+APK应用包,Android应用收集、清洗、聚合已形成体系,其中,安全漏洞、病毒、个人隐私及SDK的安全检测技术领先。
其他,200w+iOS APP应用、300w+IPA应用包、514w+微信公众号、64w+微信小程序、1654个SDK数据、233w+企业数据。
强大的检测分析体系
漏洞检测:针对每个安全监测项提供风险名称、风险等级、威胁描述、检测结果、结果描述、出现次数、检测详情、解决方案等全面的漏洞检测信息。
恶意程序检测:根据已有的APP恶意代码分析知识库,结合公安八大类恶意程序类别(包括:恶意扣费、流氓行为、隐私窃取、恶意传播、资费消耗、系统破坏、诱骗欺诈、远程管理)进行全面恶意程序检测。
个人信息检测:基于《信息安全技术个人信息基本规范》、《移动互联网应用基本业务功能必要信息规范》等规范,采用静态和动态检测技术,按6大个人信息收集原则和21类基本业务功能及必要信息,分析备案应用中有关权限风险、行为分析、数据传输风险、数据存储风险、SDK风险等。
内容检测:强大的内容审计能力,深度学习算法、样例图片检测技术、目标检测技术、视频审计技术沉淀多年,技术成熟。
盗版仿冒监测:自建正版应用库,通过应用MD5值、文件及源代码比对,分析识别市场渠道中的盗版仿冒应用,并实时监测及下发整改通知。