梆梆安全

梆梆安全,保护智能生活

—— 中小企业移动安全SaaS解决方案 ——
  • 金融

  • 开放银行

  • 游戏

  • 政企

  • 运营商

  • IoT

  • 教育

  • 中小企业

中小企业移动安全SaaS解决方案


为中小企业提供高效、便捷、安全的移动安全SaaS解决方案



中小企业移动安全现状及面临的挑战

 中小型企业面临的法律法规及监管要求

•  2019年11月,国内等级保护启用2.0标准,涉及App需要遵守移动端扩展标准,进行必要的安全检测,实施安全加固以及运行时的安全监测;

•  2019年125日,四部门联合发布《关于开展App违法违规收集使用个人信息专项治理的公告》;

•  2019年31日,App专项治理工作组发布《App违法违规收集使用个人信息自评估指南》;

•  2019年410日,三部门联合发布《互联网个人信息安全保护指南》;

•  2019年1230日,三部门发布《App违法违规收集使用个人信息行为认定方法》;

纵观2019年的监管事件、护网行动以及分批次的企业整改通报,移动端业务的发展引发了必然的安全监管,承载的用户数据引起了国家和个人的高度重视,企业作为运行着需要肩负起健壮和保护的职责。

除了监管事件之外,2019年信息泄露事件频发,切实地威胁到了企业以及个人信息安全,移动漏洞频繁爆出,使得企业的移动业务遭受威胁。

 中小型企业的移动端安全现状

金融行业子行业的基金证券,处于强监管的行业要求之下,进行了必要的安全检测、安全加固,但是在个人隐私合规方面,存在较大隐患,所以在2019年的监管事件中,存在券商被通报要求整改的记录。

而在非金融行业,大部分的中小型企业尚未建立移动端的基础安全体系框架,这些企业存在开发外包、开发迭代任务紧、数据机房委托管理、上云等各类开发以及运营形态。导致无法构建覆盖技术以及管理的、完整的移动端安全体系框架。但是在2019年的通报事件以及合规要求中,这些企业同样面临合规整改以及建设的监管要求。

 中小型企业的移动端安全需求

在等级保护2.0的以及个人隐私合规的要求之下,企业需要构建基础的安全检测标准要求,保障上线的移动端达到网络安全的基础要求,实施必要的安全防护,建立抗攻击能力,遵守权限使用以及个人隐私的合规要求。

结合中小型企业的开发运营的自身特色,移动端安全建设需要轻量化、快捷、合规是企业的基本诉求。


梆梆安全移动安全SaaS解决方案

结合中小型企业特色,以及全行业的监管要求,在国内疫情严峻的背景之下,梆梆安全提供移动应用安全的SaaS方案,以线上的服务方式为企业提供必要的安全保护,建立简洁有效的安全体系,进行监管合规。

 线上App安全测评系统

中小型企业提供线上的App安全测试平台系统,为企业提供覆盖Android&iOS平台的App的安全自检功能。对于Android平台,系统快捷发现App的自身安全问题,包括权限申请、行为情况、通信安全、本地数据存储安全、抗攻击能力等共7大类80+的检测项目,并能够检测发现App中集成SDK的安全问题;对于iOS平台,系统快捷发现App的自身包括行为情况、通信安全、本地数据存储安全、安全开发标准等40+项检测项目。

平台系统特色:

•  线上服务,无需企业额外部署任何设备;

•  快捷自检,提前发现安全问题;

•  辅助修复,对于检测发现问题,给出代码级修复方案,协助开发人员修复漏洞;

•  检测全面,检测项目双平台共120+项检测项目;

•  满足监管,检测通过的App基本符合国内安全要求。

 线上应用加固服务

为满足等级保护要求,提供App发布后的抗攻击能力,梆梆安全提供线上的Android应用的加固防护服务,可以对App实现java代码保护、防调试保护、资源文件保护、数据文件保护以及完整性保护,保护企业的知识产权不被窃取,业务逻辑不外泄,用户个人数据不丢失。

服务特色:

•  提供线上服务,无需企业额外部署设备;

•  快速实现保护,无需企业集成任何组件;

•  EAL3级软件保护,行业最高级的移动端软件保护技术;

•  完善的兼容性保障,提供配套的兼容性适配性保障服务,实现App性能和安全的最佳平衡;

 移动应用发布渠道监测服务

为中小企业提供7*24小时的全渠道App监测服务,帮助客户持续监测是否新增与其相关的新增虚假、仿冒App或钓鱼、盗版App。

平台特色:

•  国内渠道全覆盖,400+活跃渠道的全部监测;

•  快速响应下架,快速发现盗版并且提供代理下架服务;

 线上移动应用威胁感知系统

针对中小型企业上线的App,提供实时安全监控与运行监测功能,帮助管理者掌握应用的运营数据,如启动、安装、日活、分布等信息,及时监控、预警及阻断对应用在运行过程中发生各类攻击行为,如非法渗透测试、应用破解攻击等黑客攻击行为。

系统特色:

  线上方式提供服务,无需企业部署设备;

  轻量化集成,可提供打包工具无法开发人员修改;

  不接触业务数据,通过App的环境因素判断安全风险,无企业数据泄露风险;

 线上隐私合规评估

       为了满足企业合规需求,梆梆安全提供合规检测平台,帮助企业快速发现App的权限申请和使用情况,自身以及集成的SDK的行为情况、隐私声明的合规情况,基础安全问题,明确App的合规情况,协助企业App合规达标。

平台特色:

  合规评估工具化;

  深度分析权限问题,不仅发现权限申请问题,深入检测App使用权限情况;

  第三方SDK的安全情况分析,动态分析SDK的安全行为,发现合规风险;

  隐私规范合规平台,问答方式实现隐私声明的合规评估,无歧义判断。



梆梆安全的技术实力和成就 


梆梆安全加固技术演进之路

梆梆安全产品研发之路

梆梆安全所取得的资质

梆梆安全所取得的荣誉成就



姓名*

联系电话*

有效商业邮箱*

公司/企业名称*

地址*

 省   市(县)

    *

问题/建议

验证码*

刷新

提示

  • 渠道商申请
  • 真诚期待各位合作伙伴加盟,同梆梆安全一起塑造辉煌
  • 立即申请 > >
  • 服务热线
  • 在使用过程中遇到的任何问题,请随时联系梆梆安全客服人员,我们将第一时间为您解答
  • 4008-881-881
  • 在线反馈
  • 用心聆听用户声音,您的建议、评价、吐槽,是我们产品前进的动力
  • 我要反馈 > >
  • 帮助中心
  • 为您提供产品描述、功能介绍、使用方法、常见问题解答等内容,便于快速了解梆梆各项产品服务
  • 点击前往 > >