CN115021951B - 一种业务应用管理方法及*** - Google Patents

一种业务应用管理方法及*** Download PDF

Info

Publication number
CN115021951B
CN115021951B CN202210384470.7A CN202210384470A CN115021951B CN 115021951 B CN115021951 B CN 115021951B CN 202210384470 A CN202210384470 A CN 202210384470A CN 115021951 B CN115021951 B CN 115021951B
Authority
CN
China
Prior art keywords
service
application
business
business application
access
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202210384470.7A
Other languages
English (en)
Other versions
CN115021951A (zh
Inventor
晏雨琪
汪善富
王志
祝青柳
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shenzhen Leagsoft Technology Co ltd
Original Assignee
Shenzhen Leagsoft Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shenzhen Leagsoft Technology Co ltd filed Critical Shenzhen Leagsoft Technology Co ltd
Priority to CN202210384470.7A priority Critical patent/CN115021951B/zh
Publication of CN115021951A publication Critical patent/CN115021951A/zh
Application granted granted Critical
Publication of CN115021951B publication Critical patent/CN115021951B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • H04L63/205Network architectures or network communication protocols for network security for managing network security; network security policies in general involving negotiation or determination of the one or more network security mechanisms to be used, e.g. by negotiation between the client and the server or between peers or by selection according to the capabilities of the entities involved
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/102Entity profiles
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/105Multiple levels of security

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明提供了一种业务应用管理方法及***,方法包括接收待上架的业务应用的重要性等级和功能类别;根据重要性等级和功能类别搜索业务应用管理库,以得到待上架的业务应用的业务规范;当业务应用上架后,按照业务规范对业务应用进行配置;将配置好的业务应用下发给客户端。该方法具有以下优点:在业务应用上架前,能够协助企业根据重要性等级和功能类别制定标准的业务规范,使得各部门根据统一标准的业务规范进行流程控制,减少了各部门之间的沟通成本。业务应用都采用同一个***平台进行管理,实现了业务、安全、授权一体化全流程管理,无需对接多个***平台,提升管理运维效率。

Description

一种业务应用管理方法及***
技术领域
本发明属于应用安全技术领域,具体涉及一种业务应用管理方法及***。
背景技术
在移动业务飞速发展的时代,企业内部对于业务应用的安全规范管理显得尤为重要。目前大多企业业务流程中的业务应用开发、应用安全管理以及安全审计分属于不同部门人员管理,使用的***也各不相同。业务开发部门主要侧重于业务的功能性,对于业务应用的安全合规性关注度低,只希望业务迅速上架推广使用。应用管理部门只关心应用的发布推广、应用权限的管理、访问控制和身份认证,不关注应用面临的安全风险。安全审计部门主要重点关注终端安全、移动安全、边界安全、运维安全、数据安全等方面。
由于业务的多样性和复杂性,企业内部大多缺少统一的业务应用管理规范,各部门由于关注的重点不同,彼此之间存在矛盾点,沟通成本较高。同时由于各部门使用不同***,对接困难,不利于业务应用的快速安全上架推广。
发明内容
针对现有技术中的缺陷,本发明提供一种业务应用管理方法及***,统一了业务应用管理规范,减少了各部门间的沟通成本。
第一方面,一种业务应用管理方法,包括:
接收待上架的业务应用的重要性等级和功能类别;
根据重要性等级和功能类别搜索业务应用管理库,以得到待上架的业务应用的业务规范;
当业务应用上架后,按照业务规范对业务应用进行配置;
将配置好的业务应用下发给客户端。
优选地,业务应用管理库通过以下方法构建:
配置业务应用中不同的重要性等级和不同的功能类别;
配置业务应用访问主体的设备级安全检查策略和信任评分规则;
配置业务应用访问主体的安全等级评分规则;
配置业务应用访问主体处于不同安全等级下,用户访问业务应用的权限;
配置不同重要性等级不同功能类别的业务应用的应用级安全策略。
优选地,设备级安全检查策略和信任评分规则分别与以下至少一种安全检查项对应:
环境感知、身份校验和异常行为。
优选地,权限包括:
业务应用的访问权限、功能权限和数据权限。
优选地,业务应用还用于接收客户端的信任评分,并根据信任评分调整用户访问的权限。
第二方面,一种业务应用管理***,包括:
管理平台:用于接收待上架的业务应用的重要性等级和功能类别,根据重要性等级和功能类别搜索业务应用管理库,以得到待上架的业务应用的业务规范;管理平台还用于当业务应用上架后,按照业务规范对业务应用进行配置,将配置好的业务应用下发给客户端;
客户端:用于运行业务应用。
优选地,业务应用管理库通过以下方法构建:
配置业务应用中不同的重要性等级和不同的功能类别;
配置业务应用访问主体的设备级安全检查策略和信任评分规则;
配置业务应用访问主体的安全等级评分规则;
配置业务应用访问主体处于不同安全等级下,用户访问业务应用的权限;
配置不同重要性等级不同功能类别的业务应用的应用级安全策略。
优选地,设备级安全检查策略和信任评分规则分别与以下至少一种安全检查项对应:
环境感知、身份校验和异常行为。
优选地,权限包括:
业务应用的访问权限、功能权限和数据权限。
优选地,业务应用还用于接收客户端的信任评分,并根据信任评分调整用户访问的权限。
由上述技术方案可知,本发明提供的业务应用管理方法及***,具有以下优点:
1)在业务应用上架前,能够协助企业根据重要性等级和功能类别制定标准的业务规范,使得各部门根据统一标准的业务规范进行流程控制,减少了各部门之间的沟通成本。
2)业务应用都采用同一个***平台进行管理,实现了业务、安全、授权一体化全流程管理,无需对接多个***平台,提升管理运维效率。
附图说明
为了更清楚地说明本发明具体实施方式或现有技术中的技术方案,下面将对具体实施方式或现有技术描述中所需要使用的附图作简单地介绍。在所有附图中,类似的元件或部分一般由类似的附图标记标识。附图中,各元件或部分并不一定按照实际的比例绘制。
图1为实施例提供的业务应用管理方法的流程图。
图2为实施例提供的业务规范的设置与配置方法的流程图。
图3为实施例提供的业务应用运行的方法流程图。
图4为实施例提供的业务应用管理***的模块框图。
具体实施方式
下面将结合附图对本发明技术方案的实施例进行详细的描述。以下实施例仅用于更加清楚地说明本发明的技术方案,因此只作为示例,而不能以此来限制本发明的保护范围。需要注意的是,除非另有说明,本申请使用的技术术语或者科学术语应当为本发明所属领域技术人员所理解的通常意义。
应当理解,当在本说明书和所附权利要求书中使用时,术语“包括”和“包含”指示所描述特征、整体、步骤、操作、元素和/或组件的存在,但并不排除一个或多个其它特征、整体、步骤、操作、元素、组件和/或其集合的存在或添加。
还应当理解,在此本发明说明书中所使用的术语仅仅是出于描述特定实施例的目的而并不意在限制本发明。如在本发明说明书和所附权利要求书中所使用的那样,除非上下文清楚地指明其它情况,否则单数形式的“一”、“一个”及“该”意在包括复数形式。
如在本说明书和所附权利要求书中所使用的那样,术语“如果”可以依据上下文被解释为“当...时”或“一旦”或“响应于确定”或“响应于检测到”。类似地,短语“如果确定”或“如果检测到[所描述条件或事件]”可以依据上下文被解释为意指“一旦确定”或“响应于确定”或“一旦检测到[所描述条件或事件]”或“响应于检测到[所描述条件或事件]”。
实施例:
一种业务应用管理方法,参见图1,包括:
S1:接收待上架的业务应用的重要性等级和功能类别;
S2:根据重要性等级和功能类别搜索业务应用管理库,以得到待上架的业务应用的业务规范;
S3:当业务应用上架后,按照业务规范对业务应用进行配置;
S4:将配置好的业务应用下发给客户端。
传统业务应用管理方法中,当需要上架新的业务应用时,需要企业各个部门对业务应用的操作权限、访问权限、安全策略等等信息进行配置。通常情况下,同一类型、同一企业或同一行业的业务应用采用同一套规则进行管理,所以针对采用同一套规则管理的业务应用,其前端的很多配置操作都是重复的,且不同信息之间具有一定的关联性,例如同一重要性等级的业务应用的访问权限一样。所以该方法将业务规范分别与重要性等级和功能类别进行关联,当业务应用的重要性等级和功能类别确定后,自动生成对应的业务规范,减少各部门的沟通成本。
在本实施例中,同一类型、同一企业或同一行业的业务应用的重要性等级可以包括多级,例如可以将重要性等级划分为5个等级:A1~A5。重要性等级也支持自定义,例如可以自定义为一般、重要、核心等等。业务应用的功能类别可以包括多类,也支持自定义,例如功能类别可以为移动办公、移动展业等等。同一功能类别下的业务应用可以具有多个重要性等级,或者是同一个重要性等级下的业务应用可以具有多个功能类别。业务应用管理库中存储有多个业务规范,每个业务规范对应一个功能类别和一个重要性等级。该方法在应用商店上架业务应用后,应用商店可以根据功能类别和重要性等级对业务应用进行聚类展示。
在本实施例中,该方法在业务应用上架前,可以由企业相关人员录入业务应用的重要性等级和功能类别,然后根据重要性等级和功能类别搜索对应的业务规范,并在业务应用上架后,统一按照业务规范对业务应用进行配置,当配置完成后,将业务应用下发给客户端使用。
该业务应用管理方法具有以下优点:
1)在业务应用上架前,能够协助企业根据重要性等级和功能类别制定标准的业务规范,使得各部门根据统一标准的业务规范进行流程控制,减少了各部门之间的沟通成本。
2)业务应用都采用同一个***平台进行管理,实现了业务、安全、授权一体化全流程管理,无需对接多个***平台,提升管理运维效率。
进一步地,在一些实施例中,参见图2,业务应用管理库通过以下方法构建:
配置业务应用中不同的重要性等级和不同的功能类别;
配置业务应用访问主体的设备级安全检查策略和信任评分规则;
配置业务应用访问主体的安全等级评分规则;
配置业务应用访问主体处于不同安全等级下,用户访问业务应用的权限;
配置不同重要性等级不同功能类别的业务应用的应用级安全策略。
在本实施例中,业务应用访问主体为使用业务应用的对象,主要包括客户端。该方法在业务应用的重要性等级和功能类别确定的前提下,可以为不同的业务应用访问主体配置不同的设备级安全检查策略和信任评分规则。设备级安全检查策略可以基于环境感知、身份校验、异常行为等安全检查项的检查结果进行配置,例如设备级安全检查策略可以包括流量异常、异地登陆、可疑下载时的策略。信任评分规则可以包括得分标准、扣分标准和/或评分权重。信任评分规则同样可以基于环境感知、身份校验、异常行为等安全检查项的检查结果进行配置,例如信任评分规则可以包括检测到设备锁屏密码不合规,扣5分。
在本实施例中,该方法可以为业务应用访问主体配置安全等级评分规则,例如安全等级评分规则可以包括不同安全等级的信任评分阈值,从而根据业务应用访问主体的信任评分确定业务应用访问主体的安全等级。例如安全等级评分规则包括信任评分小于50分,安全等级为高风险;信任评分等于100分,安全等级为健康。该方法还可以对各个安全检查项的检查结果进行加权,以得到业务应用访问主体的信任评分,并根据信任评分确定业务应用访问主体的安全等级。
在本实施例中,该方法可以设置业务应用访问主体处于不同安全等级下,用户访问业务应用的权限。权限可以包括业务应用的访问权限、功能权限、数据权限等等。例如该方法可以配置业务应用访问主体在不同安全等级下,用户是否具有业务应用的访问权限、功能权限和数据权限。
在本实施例中,该方法可以为不同重要性等级不同功能类别的业务应用配置应用级安全策略,应用级安全策略可以包括环境感知、身份校验、异常行为等多个安全检查项。环境感知的安全检查项可以对业务应用访问主体的终端环境、身份信息、操作行为进行检测和分析。
在本实施例中,根据上述业务规范对业务应用进行配置的方法包括:应用管理员在业务应用上架时,可以根据业务规范配置业务应用的重要性等级和功能类别、业务应用业务应用访问主体处于不同安全等级时的权限。安全管理员在可以针对业务应用访问主体配置设备级安全检查策略和信任评分规则、业务应用访问主体的安全等级评分规则和业务应用的应用级安全策略。
进一步地,在一些实施例中,业务应用还用于接收客户端的信任评分,并根据信任评分调整用户访问的权限。
在本实施例中,客户端可以根据设备级安全策略和信任评分规则对终端环境、身份信息、操作行为进行持续信任评估,得到信任评分,根据信任评分和安全等级评分规则得到客户端的安全等级,各级各类业务应用根据得到的安全等级获得用户访问的权限,实现最小颗粒度的动态授权,保证了业务应用的安全。客户端可以配置应用级安全策略对指定业务应用生效。
在本实施例中,参见图3,业务应用下发至客户端后,客户端接收用户录入的认证信息,客户端将认证信息发送给核心认证授权设备进行鉴权,当鉴权成功时,建立客户端和核心认证授权设备之间的会话。客户端将设备级安全检查策略、应用级安全策略以及权限发送给安全网关,客户端进行持续信任评分,并将得到的安全等级上报给安全网关。如果安全等级发生变化,重新进行核心认证授权设备和业务***的鉴权。当用户打开客户端的业务应用时,客户端向业务***发起鉴权,业务***向核心认证授权设备请求业务功能数据权限,核心认证授权设备将业务功能数据权限返回给业务***,业务***将鉴权结果返回给客户端,客户端向业务***发起业务请求,业务***向客户端响应业务请求。这样,该方法能够基于本地可信代理和业务可信访问服务代理,对符合安全等级的访问主体全流量加密予以放行,反之进行阻拦,实现应用动态访问控制。
一种业务应用管理***,参见图4,包括:
管理平台1:用于接收待上架的业务应用的重要性等级和功能类别,根据重要性等级和功能类别搜索业务应用管理库,以得到待上架的业务应用的业务规范;管理平台1还用于当业务应用上架后,按照业务规范对业务应用进行配置,将配置好的业务应用下发给客户端2;
客户端2:用于运行业务应用。
进一步地,在一些实施例中,业务应用管理库通过以下方法构建:
配置业务应用中不同的重要性等级和不同的功能类别;
配置业务应用访问主体的设备级安全检查策略和信任评分规则;
配置业务应用访问主体的安全等级评分规则;
配置业务应用访问主体处于不同安全等级下,用户访问业务应用的权限;
配置不同重要性等级不同功能类别的业务应用的应用级安全策略。
进一步地,在一些实施例中,设备级安全检查策略和信任评分规则分别与以下至少一种安全检查项对应:
环境感知、身份校验和异常行为。
进一步地,在一些实施例中,权限包括:
业务应用的访问权限、功能权限和数据权限。
进一步地,在一些实施例中,业务应用还用于接收客户端2的信任评分,并根据信任评分调整用户访问的权限。
本发明实施例所提供的***,为简要描述,实施例部分未提及之处,可参考前述实施例中相应内容。
最后应说明的是:以上各实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述各实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分或者全部技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的范围,其均应涵盖在本发明的权利要求和说明书的范围当中。

Claims (8)

1.一种业务应用管理方法,其特征在于,包括:
接收待上架的业务应用的重要性等级和功能类别;
根据所述重要性等级和功能类别搜索业务应用管理库,以得到所述待上架的业务应用的业务规范;
当所述业务应用上架后,按照所述业务规范对所述业务应用进行配置;
将配置好的所述业务应用下发给客户端;
所述业务应用管理库通过以下方法构建:
配置业务应用中不同的重要性等级和不同的功能类别;
配置业务应用访问主体的设备级安全检查策略和信任评分规则;
配置业务应用访问主体的安全等级评分规则;
配置业务应用访问主体处于不同安全等级下,用户访问业务应用的权限;
配置不同重要性等级不同功能类别的业务应用的应用级安全策略。
2.根据权利要求1所述业务应用管理方法,其特征在于,
所述设备级安全检查策略和所述信任评分规则分别与以下至少一种安全检查项对应:
环境感知、身份校验和异常行为。
3.根据权利要求1所述业务应用管理方法,其特征在于,所述权限包括:
业务应用的访问权限、功能权限和数据权限。
4.根据权利要求1所述业务应用管理方法,其特征在于,
所述业务应用还用于接收所述客户端的信任评分,并根据所述信任评分调整用户访问的权限。
5.一种业务应用管理***,其特征在于,包括:
管理平台:用于接收待上架的业务应用的重要性等级和功能类别,根据所述重要性等级和功能类别搜索业务应用管理库,以得到所述待上架的业务应用的业务规范;所述管理平台还用于当所述业务应用上架后,按照所述业务规范对所述业务应用进行配置,将配置好的所述业务应用下发给客户端;
客户端:用于运行所述业务应用;
所述业务应用管理库通过以下方法构建:
配置业务应用中不同的重要性等级和不同的功能类别;
配置业务应用访问主体的设备级安全检查策略和信任评分规则;
配置业务应用访问主体的安全等级评分规则;
配置业务应用访问主体处于不同安全等级下,用户访问业务应用的权限;
配置不同重要性等级不同功能类别的业务应用的应用级安全策略。
6.根据权利要求5所述业务应用管理***,其特征在于,
所述设备级安全检查策略和所述信任评分规则分别与以下至少一种安全检查项对应:
环境感知、身份校验和异常行为。
7.根据权利要求5所述业务应用管理***,其特征在于,所述权限包括:
业务应用的访问权限、功能权限和数据权限。
8.根据权利要求5所述业务应用管理***,其特征在于,
所述业务应用还用于接收所述客户端的信任评分,并根据所述信任评分调整用户访问的权限。
CN202210384470.7A 2022-04-13 2022-04-13 一种业务应用管理方法及*** Active CN115021951B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210384470.7A CN115021951B (zh) 2022-04-13 2022-04-13 一种业务应用管理方法及***

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210384470.7A CN115021951B (zh) 2022-04-13 2022-04-13 一种业务应用管理方法及***

Publications (2)

Publication Number Publication Date
CN115021951A CN115021951A (zh) 2022-09-06
CN115021951B true CN115021951B (zh) 2024-05-17

Family

ID=83067787

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210384470.7A Active CN115021951B (zh) 2022-04-13 2022-04-13 一种业务应用管理方法及***

Country Status (1)

Country Link
CN (1) CN115021951B (zh)

Citations (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2003087982A2 (en) * 2002-04-08 2003-10-23 Cyanea Systems Corp. Method and system for problem determination in distributed enterprise applications
WO2013122991A1 (en) * 2012-02-13 2013-08-22 Antenna Software, Inc. Integrated mobile application development platform
WO2015192796A1 (zh) * 2014-06-20 2015-12-23 ***股份有限公司 基于可信服务管理平台的应用自动发布方法及***
CN106487775A (zh) * 2015-09-01 2017-03-08 阿里巴巴集团控股有限公司 一种基于云平台的业务数据的处理方法和装置
CN106647560A (zh) * 2016-11-23 2017-05-10 中国南方电网有限责任公司 移动应用统一管理方法
CN108183915A (zh) * 2018-01-15 2018-06-19 中国科学院信息工程研究所 一种面向高安全等级业务与应用需求的安全标签实现框架
CN109873834A (zh) * 2019-03-22 2019-06-11 云南电网有限责任公司 一种基于云计算的企业级云化移动应用一体化平台及***
CN111539775A (zh) * 2020-05-07 2020-08-14 网易(杭州)网络有限公司 应用程序的管理方法及设备
CN111708698A (zh) * 2020-06-16 2020-09-25 中国银行股份有限公司 一种应用程序模拟备案方法及相关装置
CN111738296A (zh) * 2020-05-22 2020-10-02 广东科学技术职业学院 基于数据融合的一站式服务平台
CN111932343A (zh) * 2020-08-14 2020-11-13 深圳市泽汇科技有限公司 产品自动上架管理方法、装置、设备及存储介质
CN112068807A (zh) * 2020-07-17 2020-12-11 石化盈科信息技术有限责任公司 流程工业应用软件生态***、开发方法及存储介质
CN112153425A (zh) * 2020-09-03 2020-12-29 河南网络广播电视台有限公司 一种播控管理***
CN112256588A (zh) * 2020-11-10 2021-01-22 广州掌动智能科技有限公司 应用程序测试的资源配置方法、计算机可读存储介质及测试机
CN112380522A (zh) * 2020-11-11 2021-02-19 深圳供电局有限公司 一种综合业务移动应用的管理***及方法
CN112783384A (zh) * 2019-11-08 2021-05-11 荣耀终端有限公司 一种云应用运行的控制方法及电子设备
CN113296744A (zh) * 2021-05-21 2021-08-24 建信金融科技有限责任公司 应用开发***及方法
CN113568970A (zh) * 2021-02-03 2021-10-29 腾讯科技(深圳)有限公司 应用业务数据管理方法、装置、设备以及存储介质

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10614406B2 (en) * 2018-06-18 2020-04-07 Bank Of America Corporation Core process framework for integrating disparate applications

Patent Citations (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2003087982A2 (en) * 2002-04-08 2003-10-23 Cyanea Systems Corp. Method and system for problem determination in distributed enterprise applications
WO2013122991A1 (en) * 2012-02-13 2013-08-22 Antenna Software, Inc. Integrated mobile application development platform
WO2015192796A1 (zh) * 2014-06-20 2015-12-23 ***股份有限公司 基于可信服务管理平台的应用自动发布方法及***
CN105279670A (zh) * 2014-06-20 2016-01-27 ***股份有限公司 基于可信服务管理平台的应用自动发布方法及***
CN106487775A (zh) * 2015-09-01 2017-03-08 阿里巴巴集团控股有限公司 一种基于云平台的业务数据的处理方法和装置
CN106647560A (zh) * 2016-11-23 2017-05-10 中国南方电网有限责任公司 移动应用统一管理方法
CN108183915A (zh) * 2018-01-15 2018-06-19 中国科学院信息工程研究所 一种面向高安全等级业务与应用需求的安全标签实现框架
CN109873834A (zh) * 2019-03-22 2019-06-11 云南电网有限责任公司 一种基于云计算的企业级云化移动应用一体化平台及***
CN112783384A (zh) * 2019-11-08 2021-05-11 荣耀终端有限公司 一种云应用运行的控制方法及电子设备
CN111539775A (zh) * 2020-05-07 2020-08-14 网易(杭州)网络有限公司 应用程序的管理方法及设备
CN111738296A (zh) * 2020-05-22 2020-10-02 广东科学技术职业学院 基于数据融合的一站式服务平台
CN111708698A (zh) * 2020-06-16 2020-09-25 中国银行股份有限公司 一种应用程序模拟备案方法及相关装置
CN112068807A (zh) * 2020-07-17 2020-12-11 石化盈科信息技术有限责任公司 流程工业应用软件生态***、开发方法及存储介质
CN111932343A (zh) * 2020-08-14 2020-11-13 深圳市泽汇科技有限公司 产品自动上架管理方法、装置、设备及存储介质
CN112153425A (zh) * 2020-09-03 2020-12-29 河南网络广播电视台有限公司 一种播控管理***
CN112256588A (zh) * 2020-11-10 2021-01-22 广州掌动智能科技有限公司 应用程序测试的资源配置方法、计算机可读存储介质及测试机
CN112380522A (zh) * 2020-11-11 2021-02-19 深圳供电局有限公司 一种综合业务移动应用的管理***及方法
CN113568970A (zh) * 2021-02-03 2021-10-29 腾讯科技(深圳)有限公司 应用业务数据管理方法、装置、设备以及存储介质
CN113296744A (zh) * 2021-05-21 2021-08-24 建信金融科技有限责任公司 应用开发***及方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
"Design of Mobile Application Lifecycle Security Management Platform";Y. Zeng等;《2021 International Conference on Computer Network, Electronic and Automation (ICCNEA)》;20211119;全文 *
面向企业的移动信息化整体解决方案;徐隆龙;李莹;胡博;;计算机***应用;20141215(12);全文 *

Also Published As

Publication number Publication date
CN115021951A (zh) 2022-09-06

Similar Documents

Publication Publication Date Title
US9137096B1 (en) Policy based network compliance
US10140453B1 (en) Vulnerability management using taxonomy-based normalization
US8666894B1 (en) Systems and methods for remotely authenticating credit card transactions
CN111935165B (zh) 访问控制方法、装置、电子设备及介质
US8561144B2 (en) Enforcing security based on a security state assessment of a mobile device
US20110276604A1 (en) Reputation based access control
US20060020816A1 (en) Method and system for managing authentication attempts
EP3195174B1 (en) Conditional access to services based on device claims
JP2005526311A (ja) データベースシステムを監視するための方法および装置
CN103443800A (zh) 网络评级
US9832184B2 (en) Controls and administration of privileged accounts system
CN112818328A (zh) 一种多***权限管理方法、装置、设备以及存储介质
KR20100133713A (ko) 애플리케이션을 경유한 db접근을 보호하기 위한 데이터베이스 보안 시스템, 서버 및 방법
US9635017B2 (en) Computer network security management system and method
KR20100002592A (ko) 정보보안 감사방법, 이를 수행하기 위한 프로그램이 저장된컴퓨터가 판독가능한 기록매체 및 이를 수행하기 위한시스템
CN113114647A (zh) 网络安全风险的检测方法、装置、电子设备、及存储介质
KR101768942B1 (ko) 사용자 접속에 대한 보안 인증 시스템 및 그 방법
JP3973563B2 (ja) ログイン要求受付装置、ログイン要求受付方法およびそのためのプログラム
JP4843546B2 (ja) 情報漏洩監視システムおよび情報漏洩監視方法
CN116633594B (zh) Flamingo网关安全***
CN115021951B (zh) 一种业务应用管理方法及***
CN111030997A (zh) 内外网流量监控及过滤方法、装置、电子设备及存储介质
CN116996238A (zh) 一种网络异常访问的处理方法以及相关装置
JP4175574B1 (ja) 管理システム,管理サーバおよび管理プログラム
JP2020095750A (ja) 業務情報防護装置および業務情報防護方法、並びにプログラム

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant