freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

探寻5G布局|爱加密副总裁陈砚女士受邀通信世界专访
2020-01-16 10:59:27


“设备信息,授权; 相机,授权; 位置信息,授权; 相机,授权; 通讯录,授权……”每当安装一款APP时,无尽的权限申请,烦闷无比。 如果你选择拒绝,那么这款软件你可能不能使用; 如果你选择授权,那么信息泄露的问题也随之而来,进退两难。

APP违规收集个人信息、过度索权、频繁骚扰用户等侵害用户权益问题突出。 日前,工信部开展信息通信领域APP侵害用户权益专项整治行动,重点对违规收集用户个人信息、违规使用用户个人信息、不合理索取用户权限、为用户账号注销设置障碍等方面开展规范整治工作。 经过一定阶段的监督检查,工信部组织第三方检测机构对各大应用商店APP进行检查,对发现存在问题的百余家企业进行督促整改。

8f5f5d62373642eb9d68a815acec224b.jpeg

作为专业的移动信息安全综合服务提供商,爱加密专注于移动应用安全、安全大数据及物联网安全,并坚持以用户需求为导向、持续不断的创新,致力于为客户提供全方位、一站式的移动安全的全生命周期解决方案。近日, 爱加密副总裁陈砚女士受邀通信世界全媒体记者采访, 以下是采访精彩内容。


爱加密不断接受洗礼,在洗礼中成长


爱加密成立于2013年,公司成立初期,主要从事APP的检测加固以及渠道监测等安全服务。如今,产品线更加丰富完善,涵盖移动应用安全检测、安全加固、威胁感知、安全监管、安全服务等。 此外, 还打造以数据为驱动的威胁态势感知平台、移动监管大数据平台、个人信息安全检测平台,实现自主学习、自主净化的移动互联网、物联网和工业互联网的泛在应用安全防护生态体系, 具有清晰的可持续发展策略和广阔的前景。

经过6年的发展,爱加密主导并参与多项国家标准和行业规范的制定,可提供满足合规要求的、基于企业移动信息安全的一体化综合解决方案。 目前,爱加密行业用户遍及政府、银行、证券、保险等金融行业、运营商、电商、能源、大中型企业、移动社交、移动办公、手机视频、手机游戏等行业,覆盖亚洲和北美等主要市场。 爱加密现拥有近50万注册企业及开发者用户,已为100多万款APP提供了安全服务,累计覆盖10亿移动终端。

a3f96d9fdf274a92b4f81f62a8ff84c3.jpeg

作为行业内知名的安全服务提供商,重大事件的网络安全保障又怎么能少了爱加密的身影呢。尤其是在新中国成立70周年重大活动网络安全保障期间,爱加密通过7*24小时值班机制,部署实施态势感知、应急响应、持续安全评估、安全监测巡检等措施,确保重保期间网络安全零事故。

是什么让爱加密深受行业用户的信赖? 陈砚指出,爱加密的产品大都是轻交付产品,因为很多是云端的服务,所以 响应速度非常快 ,基本上满足客户的需求, 客户体验优越 ;爱加密的产品纯净,即纯净加密、纯净加固,爱加密也是最早提出VMP技术加固的企业,并且实现了真正的商用,加固后的包体大小可能比没有加固的还要小。


保障5G移动安全,爱加密在行动


随着5G时代的到来,5G+移动+智能物联设备作为新的业务形态不断地在各行各业中推广应用。5G时代的到来,不仅让人与物之间实现真正意义上的互联,更让物体与物体之间互联互控,但随之而来的安全问题也是不容小觑的。如何有效地解决5G业务存在的诸多安全问题,对此爱加密推出 5G移动安全防护方案。

据陈砚介绍,爱加密5G移动安全防护方案依据 “逐级分层,边界控制,整体监测” 思路。在保证5G业务运营发展的前提下,对其进行基于纵深防御,全程数据监测为基本目标的安全防护,覆盖5G业务发展全生命周期(规划与咨询、开发与设计、发布与运维)。其采用动态检测技术获取5G移动APP运行数据,基于行为特征知识库检测出5G业务是否涉及敏感信息的收集、不当使用与合规申明。

61e81d9c4e3f49478d9e9ec91b4cb886.jpeg

该解决方案,可以主动感知提前防御。 首先基于多层次多角度分析的威胁感知,从设备资产、威胁和脆弱性三个方面进行专题基础数据采集,输出价值数据; 根据业务特性和数据特性,建立业务规范属性库,从安全要素如机密性、完整性、可用性等方面对移动业务进行要素评估; 根据各项要素对业务进行整体评估,再通过时间序列分析等态势预测模型,分析态势变化规律,形成移动应用安全态势预测。

陈砚也呼吁,5G移动安全保护离不开政府、行业、企业共同努力。行业监管机构在大力推动5G业务的同时, 需要从技术能力与管理制度两方面着手,对5G业务的合规问题实现快速检测、问题预警与持续合规跟踪 ;希望政府相关立法部门紧跟时代动态,及时更新和完善法律,尽早出台5G业务保护专项法律,只有三方共同努力才能有效保障5G移动安全合规建设的有效落地。

4bfff6da0f8f47719f14d50f35e1a444.jpeg

如今,移动应用逐步进入发展迅猛期。未来,针对爱加密的发展方向,陈砚指出,“有专家预测,可能在接下来的几年里,大部分的业务都会用到承载的手机端来,我们这一年多以来一直在持续研究和跟进,并且在一些项目上已经开始有产出了,这是我们的一大的布局。我们将持续探究在5G、工业互联网等产业的应用,为ICT行业保驾护航。 ”


# 5G
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者