您的需求已經提交,我們將在48小時內聯系您
全國服務熱線:400-1000-221
確定
免費享受企業級云安全服務
獲取手機驗證碼
{{message}}
免費試用
移動應用隱私合規檢查
針對個人信息于移動應用使用環節頻繁出現的泄露與竊取等現象,App工具箱提供包括應用中權限列表申請及調用分析、敏感行為挖掘、流量數據解析、第三方SDK安全分析等功能。旨在精準發現應用對個人信息保護不利的情況,為治理移動應用個人信息濫用亂象提供高效可靠的工具。
API調用分析
提供真實使用場景下實際調用的API信息及情況,對敏感行為進一步解釋說明
敏感數據存儲及傳輸分析
對應用中的敏感數據使用行為進行分析,并提供調用位置與內容的分析
第三方SDK分析
對第三方SDK的權限申請及調用情況、API調用情況、安全風險等內容進行全方位分析
權限合規分析
提供權限申請情況及真實使用場景下的實際調用行為及調用頻率分析,比對其是否符合相關文件規范。并關聯相關數據,提供對應截圖等
流量數據分析
對應用于動態檢測過程中產生的流量數據進行分析,包括數據內容,數據流向等,并保留原始數據作為檢測依據
動態仿真檢測
提供基于真實使用場景的動態檢測引擎,并模擬真實用戶的使用行為進行檢測,保證檢測過程貼合真實用戶使用過程,準確性高
流程框架
移動應用安全檢查
基于安全漏洞掃描、惡意行為分析、圖片違規檢測、敏感詞匯檢測等多個引擎,嚴格按照國家標準規范,對移動應用進行全面安全檢查,率先將深度學習方法運用到安全檢測產品中,主動挖掘未知漏洞、發現惡意代碼、后門程序等,為企業和機構提供面向移動應用程序的全方位安全檢測服務。
安全漏洞檢測
從多維度、百余項檢測項,對應用中潛在的安全漏洞進行全面分析,并給出合理整改建議
權限信息檢測
統計應用請求的權限信息,并依照風險對其進行分級,進行有重點的排查,避免權限冗余造成額外風險
惡意行為檢測
嚴格按照國家相關標準規定,通過自主研發的反病毒引擎,捕獲惡意行為
第三方SDK檢測
對移動應用中集成的第三方SDK進行檢測,保證應用檢測全面無死角
內容違規檢測
針對移動應用整體內容的違規檢測方案,自動化檢測移動應用中的黃賭毒、暴恐、涉政涉黨等違規內容
敏感API調用檢測
對敏感API調用進行檢測,檢測范圍包括敏感API名稱及調用位置
移動應用安全防護
覆蓋Android與iOS兩大平臺,采用模塊化產品框架,對移動應用進行高強度加密防護,完美對抗逆向工程、二次打包、代碼注入等攻擊行為,且不影響應用功能和性能,保護客戶的財產、隱私、業務、數據、交易等安全。
反逆向防護
包括威脅感知、代碼加殼、代碼混淆、劫持保護等功能,涉及數十項防護策略,多層次、多方位保護應用不受侵害
防動態調試
對APP中包含的內存文件、數據等進行保護,避免數據泄露、數據篡改等問題
防環境風險
實時監測APP運行時環境是否存在ROOT/越獄、模擬器等風險,對關鍵文件進行高強度混淆加密一級多重簽名校驗保護,防止APP在運行時被破解、調試
防數據篡改
對資源文件、數據庫文件、配置文件等進行信息校驗,降低數據泄露、應用盜版等風險
防信息竊取
對APP再輸入、存儲、后臺日志打印等關鍵環節的數據進行加密處理,防止黑客獲取APP信息并惡意利用,降低數據泄露的風險
防脫殼自保護
對應用進行深入防脫殼保護,通過與保護殼進行互相校驗,極大提高應用安全性
產品優勢
助力等級保護建設
深度參與等保2.0移動互聯安全標準制定 ,切實解決企業移動app安全,促進等級保護有效快速發展
資質
通過國家信息安全測評信息技術產品安全測評(EAL3)
獲得國家信息安全漏洞庫兼容性資質測評證書
獲得國家信息技術安全研究中心頒發信息技術產品系統安全性檢測證書
國家級測評機構全覆蓋
成功服務國測、軍測和公安、工信部等國產化全面配套設施
資質
參與制定《移動支付服務安全審查評價指標體系》
與owasp聯合發布《移動應用安全檢測基準》
技術特性
高交互性的敏感行為捕獲
面向過程的務實性行為記錄
主動式運行場景仿真
動靜雙擎檢測技術
<蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <文本链> <文本链> <文本链> <文本链> <文本链> <文本链>