首页(yè)> 企业动态 > 时势造安(ān)全,全生命周期智能(néng)化移动安(ān)全防护

时势造安(ān)全,全生命周期智能(néng)化移动安(ān)全防护

发布时间:2019-06-06

5月16日,2019年四川省网络空间安(ān)全发展高峰论坛在成都举行。本次会议旨在研讨國(guó)内外网络安(ān)全产(chǎn)业发展的新(xīn)生态、新(xīn)热点,推动网络安(ān)全产(chǎn)业发展,共同营造清朗的网络安(ān)全空间。会议期间,爱加密作(zuò)為(wèi)移动安(ān)全领域杰出的综合服務(wù)提供商(shāng),参加了四川省大数据企业网络信息安(ān)全自律公(gōng)约启动仪式。爱加密安(ān)全专家发表了《时势造安(ān)全,移动应用(yòng)安(ān)全防护體(tǐ)系探析》主题演讲。

伴随着APP量级的增大,随之而来的威胁也逐渐增多(duō),例如窃取用(yòng)户信息、发送垃圾信息、推送广告和欺诈信息等,严重危害移动互联网正常运行。《网络安(ān)全法》、习近平的4.19讲话、5月13等保2.0的发布,政府机关针对网络安(ān)全威胁的监测与处理(lǐ)办(bàn)法,各种國(guó)家政策以及行业法规等。这些都说明,针对移动应用(yòng)的安(ān)全防护监管势在必行。

针对隐私窃取、内容违规、权限破解、盗版应用(yòng)等不同威胁,应用(yòng)的开发者、应用(yòng)市场以及监管部门应该各司其职,从源码防护、APP的安(ān)全检测以及行业监管来达成安(ān)全合规的目标。

爱加密作(zuò)為(wèi)國(guó)内专业的移动信息安(ān)全综合服務(wù)提供商(shāng),拥有(yǒu)安(ān)全检测、安(ān)全加固、安(ān)全感知与安(ān)全运营四大产(chǎn)品體(tǐ)系。爱加密智能(néng)防护及监管體(tǐ)系,从技(jì )术、业務(wù)、合规三方面,為(wèi)企业提供覆盖事前、事中(zhōng)、事后全过程全生命周期智能(néng)化移动安(ān)全防护。

 

事前检测感知

从开发源头抓起,培训安(ān)全开发意识,提供移动端安(ān)全检测服務(wù),赋予数据采集能(néng)力,从事前开始针对移动应用(yòng)安(ān)全能(néng)力赋能(néng)。

漏洞检测:检测项达120+覆盖11大类应用(yòng)风险漏洞检测和9大类业務(wù)威胁检测。

恶意代码检测:提供硬件级“手机沙箱仿真系统”,实现恶意代码应用(yòng)“真实”运行分(fēn)析,方便追踪取证。

隐私合规性检测:提供隐私合规性的安(ān)全检测。

内容检测:针对APP中(zhōng)的文(wén)本、图片、音频视频等信息提供不良信息的检测,符合净网行动的相关要求。

支撑服務(wù):定期提供國(guó)家相关检测机构漏洞情报。

模块扩展:组件化模块设计,可(kě)灵活组合扩展。

 

事中(zhōng)防护响应

基于全方位的安(ān)全加固保护,防止移动应用(yòng)被恶意破解注入反编译攻击,根据感知到的威胁时间,自动化响应处理(lǐ)威胁。

Android加固:针对目前移动应用(yòng)普遍存在的破解、篡改、劫持、盗版、数据窃取、钓鱼欺诈等各类安(ān)全风险。爱加密通过领先的第六代加密技(jì )术,為(wèi)用(yòng)户提供全面的移动应用(yòng)加固和攻击防范解决方案。

iOS加固:通过字符串随机加密、指令多(duō)样化、基本块分(fēn)裂、控制流引入、跳转指令插入、控制流扁平化、控制流间接化、指令虚拟化等核心技(jì )术,保护应用(yòng)免遭破解攻击,并且加密后的APP性能(néng)和稳定性不受影响。

 

事后智能(néng)监管

自下而上的建立资产(chǎn)监测和安(ān)全分(fēn)析能(néng)力,闭环威胁管控,為(wèi)监管单位提供全局管控。

爱加密移动应用(yòng)大数据平台,通过对區(qū)域、行业、功能(néng)、权限、企业信息等维度数据进行采集、清洗、分(fēn)类、安(ān)全检测、数据分(fēn)析、数据归档存储至移动应用(yòng)大数据中(zhōng)心,构建监管业務(wù)安(ān)全视图,展示全网安(ān)全总览图,為(wèi)政府和企业客户提供主动监测、大数据报告和态势感知服務(wù)。

多(duō)渠道监测:600+在線(xiàn)渠道监测互联网百台机器运算支撑监测结果邮件通知(应用(yòng)市场、下载站、论坛、贴吧……)。

钓鱼监测与预警:版本、渠道、下载源、下载量。2小(xiǎo)时内发现、监控、预警、分(fēn)析、报告、应急响应及现场支持。

取证分(fēn)析:分(fēn)析APP所有(yǒu)路径文(wén)件及代码,12小(xiǎo)时内进行钓鱼取证、追溯分(fēn)析,一键生成报告。

钓鱼应用(yòng)下架:在用(yòng)户配合之下,实现盗版APP的快速下架,24小(xiǎo)时内采取通知监管机构、运营商(shāng)等有(yǒu)效措施,尽快将钓鱼应用(yòng)下架。

行业分(fēn)析报告:一键生成渠道监测报告。

 

 

主要优势

1、安(ān)全服務(wù)能(néng)力全面覆盖

2、安(ān)全资源与安(ān)全能(néng)力智能(néng)配置

3、移动业務(wù)智能(néng)安(ān)全评审

4、不同维度统计分(fēn)析模型统计

5、移动安(ān)全态势可(kě)视化


加入收藏