//
随着数字化进程加速,移动业务场景和产业生态层出不穷,从APP到SDK,从安卓、iOS到鸿蒙和H5/小程序,其数字化业务平稳安全、高质高效发展的背后离不开安全合规保障体系建设。作为统一移动应用安全管理平台级产品,致力于让移动应用安全检测更简单、让风险发现更清晰、让安全处置更智能。
目前,三六零天御移动应用安全合规检测平台全新升级,发布2.0版本。该版本进一步加强日常应用风险检测的支撑能力,同时完善了检测工作的资产管理和可视化报表能力,以及对移动应用的安全数据分析和重要风险决策。
检测2.0 版本建设统一移动应用风险安全管理平台,体系化赋能企业资产管理,检测生成可视化报表,助力企业全面掌握移动应用资产图谱,以“看见+处置”体系全面提升企业用户移动应用安全合规问题的响应和处置能力建设,为企业提供准确、全面的掌握资产、风险情况,构建移动应用全资产、全风险、全生命周期的管理体系。
统一安全合规体系构建
在深入挖掘企业客户需求的基础上,三六零天御移动应用安全合规检测平台2.0版本安全维度全面,风险检测精准高效,提供全方位的统一安全合规体系构建。
平台内置多套静态检测引擎、动态检测引擎、数据处理引擎、智能分析引擎等一系列能力体系,覆盖多套系统平台应用检测引擎。
支持Android APP、Android SDK、iOS APP、iOS SDK、鸿蒙APP、H5/小程序等客户端的安全检测,经过多年的安全积累,平台检测范围覆盖全端共包含20+风险类目,共计350+检测项目。
新增支持WebAPI扫描一键配置,支持检测移动应用的服务端通用漏洞和风险,全面覆盖移动应用业务场景风险。
合规检测支持Android应用和iOS应用,对标监管场景逐项审核移动应用个人信息采集合规性。全面响应安全合规相关问题,快速构建企业移动应用合规管理体系。
创新数据流检测能力
扫描中平台根据漏洞特征构建漏洞模型,即定义漏洞的入口函数、目标函数和过滤规则。扫描引擎查找APP中入口函数到目标函数的路径,进行数据流分析,并根据过滤规则进行路径过滤,从而降低静态分析中的误报率。
风险追溯清晰处置明确
检测2.0版本为客户提供一整套“看的见”的高质量安全检测服务,深入洞悉风险,明确信息展示,便于高效定位及处置。
平台以风险清单为第一看板、准确定位风险主体和风险位置、回放检测步骤和数据流检测明细,并支持风险回溯和产生路径回溯,基于漏洞风险标准分类下发处理建议,并根据多年的移动应用安全研究经验提供详细处置建议,从“看见”到“处置”全流程清晰明确。
企业级可视化报表统计
平台具备企业级移动应用安全数据可视化能力,涵盖应用资产的数据统计和变化对比、应用的各版本检测结果看板和安全能力分析、安全/合规检测风险情况汇总和应用表现排名、风险检测项分布和触发频次统计等。
在满足管理者对安全合规工作的数据统计汇总的同时,满足安全趋势分析和重点风险决策支撑,助力企业实现移动应用风险情况的整体掌控和决策调整。
企业DevSecOps快速集成
平台支持企业APP开发流程中编译/发布环节集成,通过在流程中嵌入安全合规检测能力,实现上架资产统一安全合规管理,构建标准化安全开发流程。
根据企业的组织角色进行授权配置,形成统一身份识别与访问管理,支持开放API接口,支持远程引擎升级和授权更新,帮助企业快速搭建安全开发体系。根据企业实际应用场景,检测项目和检测范围支持自定义配置,检测报告、报表样式均可基于企业定制,实现产品服务快速“本土化”。
作为360集团面向移动应用打造的安全品牌,三六零天御经过多年的技术沉淀和产品创新,支撑360集团内部全部移动业务线安全审计工作,并入选工信部2022年度移动互联网APP产品安全漏洞治理优秀案例。同时也对多个移动应用商店的审核环节进行能力支持,服务政企、金融、互联网、教育、医疗、IOT、游戏等行业头部客户三千多家,并支撑监管部门的APP治理专项合规检测工作。
目前,三六零天御移动应用安全合规检测平台2.0版本已正式发布,支持多种交付方式,线上SAAS交付、软件交付及定制工具箱本地化部署交付,如有需要欢迎咨询在线客服或联系邮箱[email protected]。此次升级将以更优质的用户体验,提供更强大的安全检测能力,统一企业移动应用资产安全运营管理,助力企业移动数字化建设高质量发展!
往期推荐
| |||
| |||
| |||
|
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...