方案
移動互聯安全
移動互聯安全
背景和需求
在信息化時代的大背景下,移動互聯網飛速發展,移動應用進入全民時代。與此同時國家大力推動創新驅動發展戰略,移動應用在各行各業得到廣泛應用。隨著人們對移動互聯網的依賴程度越來越高,移動應用的安全問題也越來越明顯,這些問題既嚴重制約著移動互聯網的健康發展又對社會公眾的學習、生活、工作帶來很大的危害,如企業內部數據泄露、用戶隱私信息泄露、敏感數據惡意竊取、用戶量流失或經濟財產損失等。
解決思路
依據《網絡安全等級保護》中“一個中心,三重防御”的安全思路,建設移動應用安全管理中心,以移動應用的檢測、加固 、保護建設三重防御,借助大數據技術整合“云-管-端”數據,通過智能化分析,合理化建設立體化的積極預警與防御能力,實現移動應用安全趨勢預測與態勢感知。通過移動應用全生命周期防御保障體系,使移動應用的“集中化安全防護”、“集中化安全管控”“集中化安全運營”通過“云-管-端”方案形成數據閉環。以滾動演進的方式推動移動應用安全水平及管理水平的提升。
方案實現
安全管理中心的實現依據《網絡安全法》等法律法規及《網絡安全等級保護》中的安全要求,通過功能層、數據層、分析層、逐層遞進實現移動應用安全、數據收集、威脅建模、分析展示等功能,功能層完成移動應用的安全檢測與防護,數據層實現數據的收集、清洗,分析層通過數據的整合分析與數據建模建立相應的威脅模型分析業務違規與移動應用安全狀態,展示層通過各種報表展現移動應用整體的安全態勢,最終實現移動應用安全“可信、可控、可管”的目標。

方案優勢
集中化安全防護
落實“安全可信計算技術”要求,實現移動應用的集中化安全防護,具備“積極防御,綜合防護”的安全能力
集中化安全管控
建設“打防管控” 一體化的網絡安全綜合防御體系, 提升移動應用安全整體防御能力,實現集中化的移動應用的身份安全、數據安全管控能力
集中化安全運營
變被動防護為主動防御,變靜態防護為動態感知,變單點防護為整體防控, 變粗放防護為精準防護,實現集中化的移動應用安全運營、安全合規、威脅預警、安全審計等運營管理能力。
成功案例
中體彩