freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

重磅|爱加密移动应用安全检测及评估解决方案
2020-03-27 14:06:16

随着经济的发展和社会的进步,智能信息化的不断向前发展,“大数据”成为了时代的主题,手机端已成为用户主流使用习惯, 移动应用成为移动互联网的核心内容。相关安全法规/政策/标准/行动的落地,使得移动应用信息安全保护成为重中之重。

爱加密专注于移动应用安全、大数据、物联网及工业互联网安全 多年,如今已形成一定的行业、市场竞争力。爱加密不仅注重研发创新,同时时刻走在时代的前端,对行业政策、发展趋势都能进行及时的响应,从而丰富产品的市场需求、提升解决方案的适配能力。基于大众最受关注的个人信息安全保护,爱加密不断升级产品,推出移动应用安全检测及评估解决方案。

Q:

移动应用存在哪些安全风险?

A:

APP运行不安全(内存注入、动态调试、截屏/劫持)、文件可被随意篡改(

插入/替换广告SDK、修改支付渠道、插入病毒/木马程序)、数据存储/传输不安全(手机端、传输层)、无任何代码安全防范措施(程序被破解、逆向)、安全配置被忽略、APP加固强度差(免费加固、低强度加固)等。

爱加密可提供涵盖应用开发阶段、测试阶段、运行阶段、加固阶段的全生命周期安全解决方案,可实现移动应用的 事前检测、事中加固、事后的监测评估 。爱加密移动应用检测及评估方案,涵盖移动应用安全检测平台、个人信息安全检测平台、移动应用渗透及评估服务和其它安全服务。


移动应用安全检测平台

爱加密移动应用安全检测平台是爱加密拥有完全自主知识产权的核心产品,平台采用 静态检测、动态检测、内容检测等 技术 , 全面检测移动应用中存在的安全漏洞、编码缺陷等问题,提前避免因安全漏洞导致的安全事故,及时预防安全风险。平台出具专业的安全检测报告,对发现的问题给予详细的解决建议。移动应用安全检测平台包括Android应用检测、iOS应用检测、SDK检测、微信公众号检测、微信小程序检测、内容检测等。

ac0fba7063b94b5d8e08bd6eee25e822.JPG


个人信息安全检测平台

爱加密移动应用个人信息安全检测系统,是针对移动应用、SDK中出现个人信息的非法收集、滥用、泄露等严重问题,结合相关法律法规和监管要求,为监管机构、测评机构、应用开发企业等推出的 合规检测 系统。该系统针对移动应用的基本信息、漏洞信息、收集和使用个人信息行为、通讯传输行为、软件和技术供应链情况、技术脆弱性、隐私政策规范性等进行多维度安全检测和合规检测,并出具专业的个人信息安全报告。帮助监管机构准确、有效地提供行政执法依据;帮助测评机构出具专业的个人信息测评报告;帮助应用开发企业在应用发布前评估个人信息的安全性和合规性。

3b668d4bb54c406fa15ac0b92ac068d3.JPG

移动应用安全服务

爱加密针对客户提供覆盖移动业务规划、设计、开发、实施、检测、合规、监控的全生命周期的一站式移动安全服务,协助客户建立信息安全管理体系,满足安全合规要求,通过源代码审计、渗透测试、合规测评、等保咨询和安全培训等安全服务,全面守护客户移动业务安全,确保移动业务的安全合规。

7547b2e8889b43f497375b7543932c21.JPG

移动监管大数据平台

爱加密移动应用安全大数据平台,是在遵循国家法律法规和监管政策的前提下,利用爱加密自主研发的静态检测、动态检测、内容检测、大数据分析技术,对全国范围内的Android、IOS、公众号、小程序、SDK等移动应用进行全量的收集、聚类、清洗、分析,并对移动应用的个人信息、漏洞、盗版、仿冒、恶意、违规等进行详细的安全检测,帮助客户对管辖范围内的 移动应用进行资产的摸排、合规检测、风险监测、违规取证、风险处置、风险跟踪、风险统计等全生命周期的管理。 平台能够根据客户对移动应用的管理和检测要求自动化生成报告,并提供移动应用的执法和应急响应能力,为客户构建全面、及时、专业、准确的移动应用安全大数据平台。

1abdc5be036c4b00848e2b0964006dcf.JPG


移动应用渠道监测系统

爱加密移动应用渠道监测系统,是为企业客户和监管机构识别、下架应用市场中盗版、仿冒应用,分析应用发布有效性、运营数据全面性而推出的大数据类产品。实时监测800+个主要应用分发渠道,并可自定义新增监控渠道从而全面覆盖监控范围。帮助开发企业及时了解掌握盗版、仿冒应用、自身运营数据情况,防止出现冒充企业应用,误导用户下载并窃取用户信息的不法行为,避免公司信誉受损;帮助监管机构全面对管辖范围的移动应用盗版、仿冒状况进行摸底、监测、整改,并具备 持续性监督能力。

a98169d086bf479dbd767fb4ed507983.JPG



微信图片_20200304150914.jpg

# 大数据安全
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者