银行移动应用安全审计平台方案-visualthreat.pdfVIP

银行移动应用安全审计平台方案-visualthreat.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
银行移动应用安全审计平台方案-visualthreat

Deep Visualization for Email: info@ Mobile Threat Web: 银行移动应用安全审计平台方案 VisualThreat 安全公司 2014 年 本文的版权属于VisualThreat Inc. ,未经许可,任何个人和团体不得转载发布,未经许可不得拷贝,影印。 Copyright @2014 VisualThreat Inc 1. 银行移动金融服务的安全挑战 图1. 银行移动应用面对爆发式增长的手机病毒威胁 大多数银行使用自己开发的移动应用软件来运行移动金融业务和提供客户服务。不幸的是,由于缺少规范的 安全监管标准和流程,许多银行不能充分执行必要的安全性测试,结果导致许多银行移动应用可能会不知不觉地 将重要的数据暴露给黑客,将使用应用的银行客户置于风险之中。因此,银行迫切需要一个可以将安全测试整合 到整个软件开发生命周期里的解决方案作为起点,确保移动应用软件的安全。 2. 移动应用安全审计平台介绍 安全审计平台为移动应用提供静态和动态的应用安全测试。它将安全性测试扩展到了整个企业,促进了安全部门,开 发部门和其他部门之间的沟通和协作,有助于防止未经安全测试的应用程序给企业和应用使用客户群带来风险。此外 的企业级报告管理系统能够轻松可视化地展示企业应用的安全性状态和特定问题。 平台提供了应用自动化安全扫描、管理安全指标以及管理界面,并且提供了云安全和企业开发部门的无缝集成。 通过实时安全测试为开发人员提供分析报告,从而提高安全团队的生产力。除了在开发生命周期的早期阶段发现 安全问题之外,扫描平台还通过定制服务和趋势指标提供了集中的控制,使项目有更高的可见性。 平台提供专业的应用安全报告管理平台, 可以专业化地进行报告的汇总,合并,趋势分析等。 使用人员不需要安装任 何工具,只要打开浏览器,访问银行企业账户页面,即可直接察看安全扫描结果。 解决方案  为银行手机应用安全测试提供解决方案  移动应用安全测试,包括静态和动态安全测试,并提供详细的分析记录备查  为IT 人员和开发人员提供了基于云的自动化安全测试功能  保护银行手机客户,防止银行账户失窃和敏感信息泄露 解决方案输出:  分析银行开发的手机应用中的潜在风险,并为每一个应用生成报告和安全认证分数  为银行建立VIP 帐号来管理报告和移动风险可视化分析界面,打造真正的企业级架构应用安全平台  发布银行手机应用分析总结报告,进行银行和其他银行发布的手机应用安全性对比,分析银行手机应用 所处的排名位置。  将应用安全测试整合到银行应用整个软件开发生命周期里,不仅仅发现问题,还要解决问题。  定期在线漏洞攻击培训,提升安全防范水平。 3. 技术优势  最完备的移动威胁关联数据库  4 层深度关联: 静态,动态,病毒家族内部,跨病毒家族关联  清晰的安全管理界面, 公司安全策略灵活配置, 恶意移动病毒黑名单  对每一个应用程序生成详尽的风险分析报告和安全认证分数;灵活API 调用接口 4. 部署方式:云服务和API 调用  云服务:应用程序威胁风险分析报告+管理界面 访问公司 ()云安全在线提交应用,获得分析报告。  API 程序调用接口 API 调用接口方便灵活,为开发者提供审计平台调用接口。

文档评论(0)

laolao123 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档