ImageVerifierCode 换一换
格式:PPTX , 页数:16 ,大小:1.61MB ,
文档编号:4842663      下载积分:19 文币
快捷下载
登录下载
邮箱/手机:
温馨提示:
系统将以此处填写的邮箱或者手机号生成账号和密码,方便再次下载。 如填写123,账号和密码都是123。
支付方式: 支付宝    微信支付   
验证码:   换一换

优惠套餐
 

温馨提示:若手机下载失败,请复制以下地址【https://www.163wenku.com/d-4842663.html】到电脑浏览器->登陆(账号密码均为手机号或邮箱;不要扫码登陆)->重新下载(不再收费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录  
下载须知

1: 试题类文档的标题没说有答案,则无答案;主观题也可能无答案。PPT的音视频可能无法播放。 请谨慎下单,一旦售出,概不退换。
2: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
3: 本文为用户(晟晟文业)主动上传,所有收益归该用户。163文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

1,本文(基于SAME安全架构的移动业务场景安全赋能实践课件.pptx)为本站会员(晟晟文业)主动上传,163文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。
2,用户下载本文档,所消耗的文币(积分)将全额增加到上传者的账号。
3, 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(发送邮件至3464097650@qq.com或直接QQ联系客服),我们立即给予删除!

基于SAME安全架构的移动业务场景安全赋能实践课件.pptx

1、基于SAME安全架构的移动业 务场景安全赋能实践 移动互联时代的力量Iphone发布 Android发布2007年2008年安卓手机发布2010年小米成立、微信发布Iphone4发布中国移动互联网元年2009年3G牌照发放2013年4G牌照发放2012年中国手机网民数量超过PC网民,移动互联网时代正式开启2019年5G牌照发放理想与现实的距离隐私侵犯信息泄密漏洞与恶意程序政策监管的重视安安全全通用通用要要求求管管理理要求要求安安全全物物理理环环境境安安全全通通信信网网络络安安全全区区域域边边界界安安全全计计算算环环境境安安全全管理管理制制度度安安全全管理管理机机构构安安全全管理管理人人员员安安

2、全全建设建设管管理理技技术术要求要求安安全全扩展扩展要要求求某某级级系系统统安安全全基基本本要求要求云云计计算算安安全全扩扩展展要要求求移移动动互联互联安安全扩全扩展展要求要求物物联联网网安安全全扩扩展展要要求求工工业业控制控制安安全扩全扩展展要求要求大大数数据应据应用用安全安全扩扩展要求展要求安安全全管管理理中中心心安安全全运维运维管管理理EMM的局限Gartner公司派发自带设备无40%公司派发自带设备无63%20192016COPE VS BYODMDM VS PRIVACY移动安全核心理念安全控安全控制制与与用用户户 体验的体验的平平衡衡适应快适应快速速迭代迭代 移动应移动应用用场景场

3、景安全以安全以应应用用为为中心中心 并与应并与应用用融合融合APPLICATION移动业务场景的安全风险网络防火墙移动应用服务器数据库服务器移动业务服务区移动互联网智能移动终端信息泄露应用篡改/仿冒系统环境异常身份冒用数据非法留存设备丢失违规行为通信窃听或篡改单点故障入侵攻击 越权操作恶意代码拒绝服务信息泄露/篡改移动业务能力总线强身份认证强身份认证统一身份管理统一身份管理SSO单点登录单点登录恶意代码检测恶意代码检测设备认证设备认证设备准入设备准入终端环境监测终端环境监测动态访问控制动态访问控制基基于于零零信信任任的的访访问问控控制制能力能力SSL安全传输安全传输国密算法支持国密算法支持数据

4、存储加密数据存储加密数数据据安全保安全保护护能力能力终端环境隔离终端环境隔离密钥管理密钥管理终端防泄密终端防泄密安安全全审计能力审计能力上网行为审计上网行为审计管理操作审计管理操作审计应用操作审应用操作审计计应用内容审计应用内容审计资产管理资产管理应用黑白名单应用黑白名单设备丢失处理设备丢失处理终终端端设备管设备管控控能力能力策略管理策略管理合规检测合规检测安安全全分分析析和和感感知知能能力力数据采集数据采集应急处置应急处置数据分析数据分析用户画像用户画像可视化呈现可视化呈现风险预测风险预测数据采集数据采集业务决策业务决策数据分析数据分析业业务务分析和分析和决决策能力策能力合规监测合规监测移移

5、动动应用加应用加固固能力能力漏洞检测漏洞检测防逆向分析防逆向分析漏洞加漏洞加固固防篡改防篡改防调试防调试防信息窃取防信息窃取企业应用门户企业应用门户应用打包应用打包应用上传应用上传移移动动应用生应用生命命周期管周期管控控能力能力应用发布应用发布应用更新应用更新应用下载应用下载围栏控制围栏控制体系设计体系设计安全测试安全测试合规咨询合规咨询移移动动安全服安全服务务能力能力应急响应应急响应其其他他可可扩扩展展安安全全能能力力业务应用系业务应用系统统(云管云管端端)安安全全赋能赋能业业务务赋能赋能决决策策赋能赋能移动业务能移动业务能力力总总线线(Mobile Capability Bus)SAME移

6、动业务安全架构20182019SAME移动业务安全架构安全基础支撑平台安全基础支撑平台移动安全技术移动安全服务移动安全实施工具集业务后台安全感知安全感知 优化平台优化平台(移动业务安全态 势感知平台)不可控的移动终端设备不可控的移动终端设备VSA安全业务运行环境安全业务运行环境业务业务数据流 安全安全控制流 状状态态数据流系统应用其他应用感知分析优化零信任的通讯链路零信任的通讯链路安全业务交付平台安全业务交付平台身份准入业务生命周期传输 加密访问审计响应预测检测防护业务应用业务应用与数据与数据报告安全业务运行环境是 确保业务在移动端能 够安全高效运行的执执 行者行者安全业务交付平台是 将业务从

7、组织内部安 全传递到移动端的传传 播者播者安全基础支撑平台是 业务安全架构实现的 奠基者奠基者安全感知优化平台洞 察全局,是实现业务 安全持续优化创新的 驱动者驱动者SAME移动业务安全架构SAME移动业务移动业务移动安全移动安全敏捷的业务 交付能力用户体验闭环的安全服 务能力隐私保护SAME落地步骤明确 切入点评估要素 情况选择实施 路径决定关键 技术考虑创新 趋势清晰定义项目特 定目标了解要素信息与约 束条件确定整体策略预先考虑关键问题 应对进一步考虑创新支 持能力Step 1Step 2Step 3Step 4Step 5VSA及安全工作空间Virtual Security Area,虚

8、拟虚拟安全域安全域是指掌易自主研发的、基于移动操作系统底层技术、对移动应用进行完整安全控制的技术,在无无需获取应需获取应用用源代源代码码、无需、无需对对操作系统进操作系统进 行行Root或或越越狱狱情况下,对应用进行容器化,建建立立一个可可管管理的、理的、相相对隔离对隔离的的虚拟系虚拟系统统,作为构建在应用和系统、应用和应用之间的桥梁,从而对应用数据及用户使用行为等进行全方位的管理和保护。VSA虚拟安全域:抽离并整虚拟安全域:抽离并整合合应应用用层和层和设设备层备层安安全全能能力力100+应用安全能力+ROOT级的虚拟域管控能力设备层:完整的、无需特殊定制的系统应用层:只需关注深度业务相关的安

9、全个人区域个人隐个人隐私保护私保护工作区域企业数企业数据保护据保护移动安全赋能及管理平台安 全 传 输 隧 道行 为 审 计安全 工作 空间用户管理应用安全管理开放APIOA后台HR后台其他系统后台内容安全管理移动应用检测合规管理移动应用加固开放API移动 安全 中台管理 后台安全入口及 应用超市CRMIMBPMHR财务系统IMERPOA其它H5应用其它原生应用安全办公套件安全云盘一键封装、SDK集成、开放平台文件管理器零信任身权限控制份认证用户认证安全网关设备认证漏洞扫描与加固应用检测应用加固更多扩 展能力安全相机安全邮件移动威胁 防御MTD漏洞扫描设备环境检测杀毒数据防泄漏DLPVSA技术移动DLP 数据加解密安全阅读器安全浏览器移动业务场景落地形态网络防火墙移动应用服务器数据库服务器移动业务服务区移动互联网智能移动终端移动安全管理区谢谢谢谢

侵权处理QQ:3464097650--上传资料QQ:3464097650

【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。


163文库-Www.163Wenku.Com |网站地图|