任子行移动互联网安全威胁感知平台提供四大核心功能:应用渠道检测、应用安全检测、资源内容检测、安全态势分析。
1、应用渠道检测:
针对企业移动应用,通过在任子行移动应用大数据中心比对应用名称、包名、签名、图标等仿冒检测手段,及时发现对应的仿冒应用及其在各类应用分发渠道的分布情况,有效降低仿冒应用给企业带来的未知风险。支持对发现的仿冒应用进行溯源分析,并通过内置的智能算法模型输出高置信度疑似主控服务器相关信息,为后续处理问题应用提供更多价值线索;
2、应用安全检测:
系统可对获取的移动应用进行多维度的安全检测,包括:安全漏洞检测、隐私侵权检测、恶意代码检测。
安全漏洞检测:从业务安全、程序机密性及数据安全方面的用户登录、密码管理、界面劫持等角度出发对企业移动应用做全面的扫描检测,检测应用是否存在安全漏洞,并根据漏洞危害性,对检出漏洞自动分级;
隐私侵权检测:结合国家个人信息安全保护政策,对移动应用进行行为、权限、隐私政策分析等手段,判断其是否存在4大类8小类违规采集/使用用户个人信息等问题,帮助企业自查是否符合相关政策;
恶意代码检测:检测移动应用是否存在工信部《移动互联网恶意代码描述规范》中描述的8类行为,并识别病毒名称、病毒详情、恶意行为等相关信息,帮助企业合规上架;
通过系统多维度的安全检测,能够有效保证移动应用的安全性,避免因安全性或者不符合政策而下架,给企业及用户带来损失的风险。
3、资源内容检测:
系统可对接移动应用中发布的文本、图片、视音频等资源,通过文本分析、图像识别等算法模型进行智能研判,主动发现不良或敏感内容,及时提醒企业管理者处理违规内容,保障移动应用内容安全。
4、安全态势分析:
基于系统已有应用数据,以可视化图表动态呈现企业移动应用资产的安全态势,并对发现的威胁主动预警;支持不同维度的移动应用安全统计分析报表、应用安全分析报告导出,让企业用户直观感知当前APP资产安全风险态势,辅助用户决策。
服务流程:
1. 签订服务协议,获取登录账户;(联系方式:GEAP服务微信geap99999 邮箱:sanboan@cgeap.cn)
2. 登录平台,进行APP检测服务。