Bảo mật ứng dụng di độngSản phẩm an toàn ứng dụng do ICS cung cấp

Ứng dụng đã lên store — ai chịu trách nhiệm khi mã bị dịch ngược, sửa đổi hoặc đóng gói lại?

VietGuard

Đưa bảo mật vào quy trình phát triển ứng dụng mà không làm chậm tốc độ phát hành.

Bảo vệ ứng dụng Android và iOS trước giả mạo, dịch ngược, can thiệp mã và đánh cắp dữ liệu.

Kỹ sư an ninh ứng dụng kiểm tra bản dựng được bảo vệ trên điện thoại và máy tính
Trọng tâm kiểm soátBảo vệ ứng dụng từ bản build đến lúc chạy trên thiết bị
ĐỌC NHANH TRONG 30 GIÂY

Ba ý chính để biết trang này có đúng nhu cầu của bạn hay không.

Bạn cần quan tâm khi
Ứng dụng mobile chứa dữ liệu nhạy cảm, phát hành thường xuyên hoặc có nguy cơ bị can thiệp sau phát hành.
Sản phẩm chịu trách nhiệm
Gắn lớp chống dịch ngược, chống sửa đổi và bảo vệ dữ liệu trực tiếp vào quy trình phát hành.
Bằng chứng cần nhận
Bản build đã bảo vệ, kết quả kiểm thử tương thích, ma trận rủi ro và hướng dẫn vận hành.
KHI NÀO CẦN XỬ LÝ

Dấu hiệu cho thấy cách kiểm soát hiện tại chưa đáp ứng nhu cầu.

Ứng dụng bị đóng gói lại

API và mã nguồn bị khai thác

Khó đáp ứng yêu cầu tuân thủ

TÌNH HUỐNG SỬ DỤNG

Đặt sản phẩm vào đúng luồng nghiệp vụ.

ICS bắt đầu từ tình huống nghiệp vụ, dữ liệu, người chịu trách nhiệm và tiêu chí nghiệm thu trước khi chọn tính năng.

  • Ứng dụng ngân hàng số và ví điện tử
  • Ứng dụng thương mại điện tử
  • Ứng dụng nội bộ có dữ liệu nhạy cảm
  • Ứng dụng cần tăng khả năng chống can thiệp
Chủ sản phẩm ngân hàng số và kỹ sư an ninh rà soát bằng chứng phát hành ứng dụng
ICS / HIỆN TRƯỜNG VẬN HÀNHLớp bảo vệ ứng dụng chỉ có giá trị khi được kiểm thử trong chính quy trình phát hành và trên thiết bị đại diện.
SO SÁNH CÁCH TIẾP CẬN

So sánh lớp bảo vệ ứng dụng với cách xử lý bảo mật sau phát hành.

Khác biệt không nằm ở thêm một công cụ quét, mà ở việc đưa bảo vệ vào nhịp phát triển, kiểm thử và vận hành ứng dụng.

Phạm vi bảo vệ

Cách triển khai thông thường

Quét hoặc kiểm thử tại một thời điểm; rủi ro có thể quay lại sau mỗi bản phát hành.

Cách ICS chịu trách nhiệm

Gắn bảo vệ mã, dữ liệu và hành vi runtime vào quy trình build và phát hành của ứng dụng.

Tương thích và hiệu năng

Cách triển khai thông thường

Dùng cấu hình chung rồi xử lý lỗi khi triển khai diện rộng.

Cách ICS chịu trách nhiệm

Thử trên phiên bản, thiết bị và luồng nghiệp vụ đại diện; chốt ngưỡng chấp nhận trước khi mở rộng.

Nghiệm thu và bàn giao

Cách triển khai thông thường

Bàn giao giấy phép hoặc một báo cáo kỹ thuật.

Cách ICS chịu trách nhiệm

Bàn giao ma trận rủi ro, cấu hình đã nghiệm thu, kết quả tương thích và hướng dẫn vận hành.

Đội an ninh ứng dụng rà soát luồng phát hành và ranh giới bảo vệ
KIỂM CHỨNG TRONG BỐI CẢNH THẬTChốt luồng phát hành, tài sản và điểm kiểm soát trước khi chọn chính sách bảo vệ.
KIẾN TRÚC THAM CHIẾU

Ba lớp để nhìn rõ cách sản phẩm tạo giá trị.

Kiến trúc cuối cùng phụ thuộc hệ thống hiện hữu, luồng dữ liệu và yêu cầu triển khai của từng doanh nghiệp.

  1. 01

    Quy trình đóng gói ứng dụng

    Cấu hình lớp bảo vệ theo mô hình đe dọa và nhịp phát hành hiện có.

  2. 02

    Bảo vệ khi ứng dụng chạy

    Phát hiện môi trường bất thường, hành vi đóng gói lại và can thiệp vào ứng dụng.

  3. 03

    Theo dõi rủi ro

    Tổng hợp tín hiệu để đội bảo mật ứng dụng đánh giá và điều chỉnh chính sách.

NĂNG LỰC & TÍCH HỢP

Kiểm soát đủ sâu nhưng không tách khỏi hệ thống hiện có.

  • Android
  • iOS
  • CI/CD
  • Quy trình AppSec
  • VietGuardScan

RASP và chống dịch ngược

Được đánh giá trong bối cảnh dữ liệu, quyền truy cập và quy trình vận hành thực tế.

Mã hóa dữ liệu và mã nguồn

Được đánh giá trong bối cảnh dữ liệu, quyền truy cập và quy trình vận hành thực tế.

Tích hợp CI/CD

Được đánh giá trong bối cảnh dữ liệu, quyền truy cập và quy trình vận hành thực tế.

Giám sát rủi ro ứng dụng

Được đánh giá trong bối cảnh dữ liệu, quyền truy cập và quy trình vận hành thực tế.

Nhóm kỹ thuật và mua sắm đối chiếu phạm vi triển khai trên tài liệu
TRONG HỆ THỐNG HIỆN HỮUĐối chiếu điều kiện cấp phép, môi trường thử nghiệm và tiêu chí nghiệm thu trong cùng một hồ sơ.
VÌ SAO CHỌN ICS

ICS kết nối AppSec, đội phát triển và vận hành phát hành trong cùng một phạm vi.

Công nghệ bảo vệ chỉ là một phần; ICS chịu trách nhiệm chọn chính sách, kiểm chứng tương thích và bàn giao cách vận hành theo ứng dụng của bạn.

01

Bảo vệ theo mô hình đe dọa

ICS chọn chính sách theo tài sản, kiểu tấn công và yêu cầu tuân thủ của từng ứng dụng thay vì áp một cấu hình chung.

02

Kiểm chứng trong nhịp phát hành

Cấu hình được thử cùng CI/CD, phiên bản ứng dụng và nhóm thiết bị đại diện trước khi đưa vào diện rộng.

03

Nối phòng vệ với bằng chứng

ICS kết hợp kết quả kiểm thử, tín hiệu vận hành và hướng dẫn xử lý để đội AppSec biết khi nào cần điều chỉnh.

Chuyên viên rà soát danh sách rủi ro và điều kiện phát hành ứng dụng
CHỐT TRƯỚC KHI MỞ RỘNGGiữ danh sách rủi ro, ngoại lệ và người phê duyệt trong cùng một quy trình trước khi mở rộng bảo vệ.
LỘ TRÌNH TRIỂN KHAI

Kiểm chứng trước, mở rộng sau.

Quy trình dùng chung giúp giảm thay đổi đồng loạt và giữ tiêu chí nghiệm thu xuyên suốt.

  1. 01

    Khảo sát

    Chốt tài sản, rủi ro, điều kiện phụ thuộc, phạm vi và tiêu chí nghiệm thu.

  2. 02

    Thử nghiệm hoặc thiết kế

    Kiểm chứng trên phạm vi đại diện trước khi thay đổi diện rộng.

  3. 03

    Triển khai

    Thực hiện theo từng giai đoạn, có kiểm thử, theo dõi và phương án khôi phục nếu phát sinh lỗi.

  4. 04

    Chuyển giao

    Bàn giao hướng dẫn vận hành, phân quyền, báo cáo và danh sách cải tiến tiếp theo.

ĐẦU RA BÀN GIAO

Những tài liệu đội nội bộ có thể tiếp tục sử dụng.

Ma trận rủi ro ứng dụngCấu hình bảo vệ đã nghiệm thuKết quả kiểm thử tương thíchHướng dẫn vận hành
Đội vận hành rà soát trạng thái hỗ trợ sau khi ứng dụng được phát hành
TRONG HỆ THỐNG HIỆN HỮUXác nhận cách theo dõi ngoại lệ và xử lý thay đổi để lớp bảo vệ tiếp tục vận hành sau bàn giao.
NHÓM RA QUYẾT ĐỊNH

Ai cần tham gia quyết định.

  • Ngân hàng
  • Công nghệ tài chính
  • Thương mại điện tử
  • Ứng dụng doanh nghiệp
Khách hàng và ICS xác nhận kết quả kiểm thử bảo vệ ứng dụng
BÀN GIAO ĐỂ TIẾP TỤC VẬN HÀNHBàn giao không dừng ở cấu hình: đội nội bộ cần đọc được kết quả kiểm thử và tiếp tục vận hành quy trình phát hành.
CÂU HỎI THƯỜNG GẶP

Làm rõ trước khi bắt đầu thử nghiệm.

VietGuard có thay thế kiểm thử xâm nhập không?

Không. Kiểm thử xâm nhập tìm lỗ hổng trong một phạm vi; VietGuard bổ sung lớp bảo vệ khi ứng dụng đã phát hành.

Tác động hiệu năng được đánh giá thế nào?

Giai đoạn thử nghiệm cần đo trên ứng dụng và thiết bị đại diện, với ngưỡng chấp nhận được thống nhất trước khi mở rộng.

Xem VietGuard có phù hợp với hệ thống của bạn.

ICS sẽ đề xuất thông tin cần chuẩn bị và cách thử nghiệm phù hợp với môi trường hiện tại.

Trao đổi về sản phẩm