icon行业背景—政策法规对APP提出新要求icon

移动互联安全成为等保2.0的新增安全要求,移动应用安全管理愈发重要

等保2.0标准正式更名为网络安全等级保护标准, 横向扩展了对云计算、移动互联网、物联网、工业控制系统以及大数据的安全要求, 纵向扩展了对等保测评机构的规范管理。

icon行业背景—政策法规对APP提出新要求icon

人行146号文对支付相关从业机构安全风险排查提出了明确要求:加固、安全检测

为贯彻落实《中华人民共和国网络安全法》,银办发布开展支付安全风险专项排查工作。应采用防逆向工程保护措施,如客户端应用软件采取代码花指令、反调试、代码混淆等技术手段,防范攻击者对客户端应用软件的反编译分析。客户端应用软件完整性应满足以下要求: 1.应对客户端应用软件进行签名,标识客户端应用软件的来源和发布者,保证客户端下载的客户端应用软件来源于所信任的机构; 2.客户端应用软件启动和更新时,应进行真实性和完整性校验,防范客户端应用软件被篡改。

icon产品介绍—产品简介 icon

腾讯移动应用安全检测服务是一套专为客户提供移动安全服务和技术的解决方案,具有国内领先的综合安全能力,能全方位检测移动应用风险,深度保障用户的安全体验,构建了坚不可摧的防护屏障。

icon产品介绍——产品功能icon
应用安全检测
检测目的:检查应用是否存在程序漏洞,是否容易被黑客破解,调用的第三方代码/SDK是否安全等。
业务安全检测
检测目的:对业务的安全性进行检查,检查业务是否存在风险,拥有何种权限,是否含有广告等。
 
 
病毒木马检测
检测目的:检查应用是否包含病毒,是否含有木马,是否威胁应用安全,是否会对用户造成危害等。
信息泄露检测
检测目的:检查应用通信加密强度是否足够,是否会导致用户信息泄露,是否保护了用户隐私等。
icon产品介绍—产品优势icon
应用安全检测
腾讯安全是以腾讯安全联合实验室作为实力技术支撑的互联网安全领先品牌,旗下产品已成为中国最强的互联网安全矩阵。
 
业务安全检测
依靠多年与公安部、省级公安厅及运营商等政企单位的合作,腾讯移动应用安全检测B端合作经验丰富,在业务安全检测能力上独具优势。
 
 
病毒木马检测
腾讯移动应用安全检测拥有国内外最大手机的病毒库和超过4500万的安卓软件池,覆盖了超过99%的热门、常用手机软件。
信息泄露检测
依托月活过亿的腾讯手机管家、腾讯WiFi管家两款APP,积累丰富的C端用户服务用户以及大数据模型,具有极强信息泄露检测能力。
icon产品介绍—应用场景icon

APP应用市场

需求:对应用市场内所有应用进行安全检测,了解应用是否安全、是否含有广告、病毒、木马等信息,从而决定应用是否上架/下架。

检测是否全面?

测评项目涵盖软件、业务、病毒、信息四个维度,全面覆盖当前主流安全问题。

是否满足海量检测需求?

自动化的测评,无需专业安全运维团队,可高效处理大量的测评需求。

是否保护知识产权?

可私有化独立部署,保护知识产权。

icon产品介绍—应用场景icon

大中型企业

需求:旗下有多款APP应用,部分APP由子机构开发或委托第三方机构开发,开发质量层次不齐,需测评其安全性,对检测要求高。

是否充分检测产品安全性?

检测能力强,充分保障企业产品安全。

能否满足快速迭代需求?

快速自动化的测评,满足应用迭代、测试的持续测试需求。

是否保障企业数据安全?

可私有化独立部署,保障企业数据安全。

icon产品介绍—应用场景icon

小微型企业及 个人开发者

需求:对开发的应用程序进行测评以提高其安全性,但无法负担独立部署或维护安全团队的开销。

是否准确发现应用问题?
全面覆盖当前主流安全问题,并提供问题修复建议。
价格是否有优势?
公有云平台在线测评,费用较低。
icon产品介绍—应用场景icon

测评机构、监管机构

需求:对市场中某类产品或某几类产品进行安全检测,对集中性安全问题进行统计分析。

检测是否满足专业要求?

检测能力强,检测覆盖面广,能够满足专业化的检测需求。

能否快速自动检测?

自动化检测快捷方便,检测过程无需人工介入。

是否能够生成数据报表?

可根据客户需求定制化增加大数据分析系统。

icon合作案例—腾讯应用宝icon

腾讯移动应用安全检测平台为腾讯应用宝提供应用安全检测、病毒检测、广告检测和用户权限检测等多项服务,为应用市场的良好环境保驾护航。

icon合作案例—交通行业某头部企业icon
腾讯移动应用安全检测平台为交通行业某头部企业APP提供权限信息、行为信息、Webview明文存储密码风险、Java代码反编译风险等数十项检测服务,全面分析APP安全性,并针对特定风险推荐应用加固、代码修改等具体建议。
icon合作客户(部分)一览icon

腾讯优势:安全服务经验丰富,诸多行业一致认可服务保障。

icon接入方式icon

腾讯移动应用安全检测服务支持公有云直接接入和私有云部署两种接入方式,支持系统升级,以快速响应突发安全问题。

公有云接入
在线提交APK文件进行检测,支持公有云检测系统在线升级。
私有化部署
私有化部署支持远程升级以及本地文件离线升级两种方式。
产品推荐 查看更多>>
    指掌易 移动办公业务安全解决方案

    指掌易移动办公业务安全解决方案,专业且闭环的方案思路,提供端管云一体化的闭环安全解决方案。以一体化闭环的方案思路帮助企业解决移动办公场景下端、管、云方面的安全问题。整体方案会帮助企业在端上建立安全工作空间保护业务数据在移动端上的安全性,在管道上建立应用级安全传输通道保护数据传输安全,在云端建立安全网关提供接入安全保障。

    端管云一体化

    设备威胁感知

    应用威胁感知

    网络威胁感知

    腾讯天御全栈式风控引擎RCE

    全栈式风控引擎(RiskControlEngine,RCE)是基于人工智能技术和腾讯20年风控实战沉淀,依托腾讯海量业务构建的风控引擎,以轻量级的 SaaS 服务方式接入,帮助您快速解决注册、登录、营销活动等关键场景遇到的欺诈问题,实时防御黑灰产作恶。

    基于人工智能技术和腾讯20年风控实战沉淀

    依托腾讯海量业务构建的风控引擎

    以轻量级的 SaaS 服务方式接入

    实时防御黑灰产作恶

    阿里云 风险识别

    阿里云风险识别(Fraud Detection)是一套实时分析、精准识别、全场景覆盖的业务风险管理产品。基于海量攻防样本、机器学习算法以及流式计算等技术,帮助企业一站式管理用户注册、营销活动、交易、信贷申请等关键业务中的欺诈风险。

    实时分析

    精准识别

    全场景覆盖