icon行业背景:小程序风险呈多发态势,作弊手段丰富多样,传统防护手段难以防御icon
icon行业背景:金融行业数据安全事件频发,行业监管与惩罚力度不断加强icon
icon小程序面临的新挑战及未来发展趋势:小程序逐渐规模化icon
icon产品特性icon
全面的服务

提供小程序全生命周期的安全解决方案,有效提升小程序整体安全水平。提供包括小程序加固、安全诊断、盗版监控、运营分析、安全组件、实用工具等一站式服务。

专业的工具

腾讯的 SR 团队专门针对小程序架构特点,研发了一套高效的加固方案,是对前端代码、后端 Web 平台提供的自动化风险检测工具,全面对小程序进行安全检测,及时发现潜在安全风险。

高质的检测

针对小程序/H5,腾讯团队自研检测工具,并对实施质量进行严格、高质的把控,用户无需接入 SDK,对小程序本身无影响,小程序安全扫描与加固具有高度私密性,不公开任何小程序的漏洞细节。

管理简单领先的 AI 算法模型

利用强大的 AI 模型,发现小程序设备的风险情况,为客户提供专业的合规的小程序设备风险等级,帮助客户做到提前预知和提前安全防护。

快速高效低门槛

客户仅需提供小程序 AppID 即可开始基础安全诊断,无需提供源码,快速高效低门槛,同时消除客户源码泄露的顾虑。

聚焦实际场景

腾讯小程序安全基于大数据、机器学习算法,聚焦实际小程序业务场景中的安全问题,设计针对性的诊断服务项,提升实际业务的安全性。

icon三大能力为小程序基础/业务安全保驾护航icon

小程序安全管控:基于小程序全生命周期,保护代码、内容、业务安全;小程序运行监测:基于多维度的设备信息,同构大数据分析、AI智能算法,为每一台移动设备计算生成唯一的设备ID,在此基础上加上智能风控系统的使用,可有效对抗设备伪造,机控,薅羊毛等恶意行为;小程序异常监控:基于特色技术,及大数据智能平台,准确统计异常数据,提供监控,提供数据统计分析服务。

icon小程序安全管控-产品解决方案icon

从行业需求出发,提供全流程安全保障

icon小程序安全管控-基础诊断icon

基础诊断是专门针对应用前端和后台WEB端整体的提供的自动化风险检测工具,覆盖前台代码安全和API使用规范,以及业务CGI和对 WEB框架和的安全检测,包括SQL注入、XSS跨站脚本、目录遍历、信息泄露等主流Web攻击方式。

icon小程序安全管控-深度诊断icon
产品介绍
通过模拟黑客攻击的形式,对小程序业务系统进行渗透测试,发现可导致业务数据泄露,资产受损、数据被篡改等各类安全风险
用户价值
在测试阶段发现高风险漏洞,提早进行修复,尽早避免因代码漏洞造成的安全风险及资产损失
核心功能
针对小程序业务逻辑安全以及WEB框架安全进行深度漏洞挖掘
icon诊断报告:产品优势、诊断报告样例icon
icon小程序安全管控-代码加固icon

代码加固是针对应用前端代码的加密服务,用户只需将代码(路径或文件)传递给加密工具,即可实现字符串加密、属性加密、调用转换、代码混淆等多项保护措施,提高攻击者分析前端代码逻辑的难度,从而保护代码安全。

防逆向
通过对JS文件中的变量名进行无意义混淆,降低代码可读性,使代码不易被逆向分析
防篡改
可避免包内被修改后所有代码类文件进行二次打包
防调试
实时检测程序调试状态,防止代码逻辑暴露
防窃取
对字符串进行加密,防止本地数据文件被窃取
icon代码加固:产品优势、合作收益、交付样例icon
icon兼容测试解决方案icon

产品适用载体:小程序、App,可针对产品方的人力配置、产品阶段、预算方案定制最适合的兼容测试服务。

智能探索兼容测试
10or20or30分钟/台手机
安装/拉起/智能遍历/卸载
高效(1-4小时出报告)
费用低廉
自动化兼容测试
自定义脚本超时时长
安装/拉起/脚本回放/卸载
用户自定义脚本
支持主流测试框架
深度兼容测试
10分钟/台手机 安装/拉起/定制测试场景/卸载
腾讯定制脚本
支持安卓&iOS兼容测试
1~3工作日出报告
人工复审,结果准确无疏漏
专家兼容测试
20 or 50分钟/台手机 安装/拉起/定制测试场景/卸载
人工执行用例
支持安卓&iOS兼容测试
腾讯测试专家支持
icon小程序安全运行监测-设备安全icon

基于多维度的设备信息,为每一台移动设备计算生成唯一的设备ID 应用场景:可识别出同一设备使用多个不同账号的领取优惠券、购买、点击、投票等异常操作行为。优势:1、强唯一性:即使设备信息碰撞也不会导致设备ID相同 2、高稳定性:不随日常使用、安装卸载、系统升级等行为而变化 3、高适配性:高低版本统一适用,某些参数获取不到不会影响整体计算。(AndroidQ适用)

icon小程序安全运行监测-设备安全icon

设备风险识别产品基于腾讯多年与黑产对抗的经验,整合大数据及终端监控能力,可有效识别业务方在业务过程中的欺诈威胁,降低企业经济损失。

icon小程序安全运行监测-设备安全icon

腾讯移动应用安全小程序设备风险识别核心能力阶梯 腾讯移动应用安全设备风险识别产品能力实现假人假机-假人真机-真人真机的全面覆盖,全方位抵御设备欺诈行为

icon小程序安全异常监控icon

实时监控、预警分析小程序的异常页面/API调用异等问题,支持查看异常总体趋势,异常类型统计和异常分布统计。

修复建议
支持从设备类型、系统版本、时间、地域等维度筛选异常,并针对异常类型排行,异常设备排行;
异常分析
支持查看异常详细堆栈信息,及发生异常时手机硬件、系统、软件信息。辅助问题定位并修复。
异常总览
支持查看异常总体趋势,异常类型统计和异常分布统计。
实时监控
支持查看启动总次数、活跃设备数、异常次数、异常影响设备数、异常率、影响用户率;
异常预警
支持从设备类型、系统版本、时间、地域等维度对异常进行查询统计。
icon小程序隐私合规背景-小程序并非法外之地icon
icon小程序隐私合规简介icon

小程序隐私合规产品面向开发者用户提供隐私合规检测以及整改服务方案,快速发现微信小程序隐私安全不合规问题,避免由此带来的数据泄漏、资产损失、监管处罚等风险,帮助用户达成监管合规目的。

与无缝集成功能复用统一管理混合编排
行为合规检测
对小程序违法收集用户隐私的行为进行合规检测
权限合规检测
对小程序的敏感权限使用情况进行检测,判断其是否合规
第三方SDK合规检测高效
对第三方SDK的行为、权限、通信等内容进行合规检测
icon小程序隐私合规检测流程icon

非侵入式检测:即输入小程序appid即可实现小程序的隐私合规检测,生成合规报告

icon小程序隐私合规核心技术-沙箱系统及DPI深度报文检测icon
沙箱系统
自主研发的沙箱系统,可监测应用在运行过程中的高达40+种行为,包括读取文件、写入文件、获取应用进程、读取系统配置等行为。同过行为函数调用栈对行为主体进行分析,过滤应用或SDK行为,针对性排查违规行为主体,定位行为触发的代码位置。
沙箱系统
自主研发的沙箱系统,可监测应用在运行过程中的高达40+种行为,包括读取文件、写入文件、获取应用进程、读取系统配置等行为。同过行为函数调用栈对行为主体进行分析,过滤应用或SDK行为,针对性排查违规行为主体,定位行为触发的代码位置。
icon小程序隐私合规检测标准icon
icon小程序隐私合规检测报告样式(基础版)icon
icon小程序隐私合规检测报告样式(专家版)icon
icon产品价值icon
合规价值
依据app相关的检测要求,结合当前已通报的类别,提前预判小程序隐私合规监管要求,降低被通报的风险
业务价值
确保整改后的小程序能够保证正常使用,保证用户隐私信息不被泄漏,保障业务连续性
品牌价值
帮助企业避免因监管通报而造成的负面影响,保护企业经营信誉和用户口碑
icon安全技术实力雄厚,国际一流的腾讯安全联合实验室矩阵能力保障icon
国内首个互联网安全实验室矩阵
腾讯安全联合实验室是腾讯安全旗下的安全技术人才团队。专注安全技术研究和安全攻防体系搭建,安全防范和保障范围涵盖连接、系统、应用、信息、设备、云六大互联网关键领域,持续推动互联网安全生态发展。
汇聚全球最知名的安全白帽黑客团队
汇聚国际最顶尖白帽黑客,各实验室掌门人不乏全球计算机漏洞发现和报告最多安全专家、国家信息安全漏洞库特聘专家、“超级巡警”之父、国产自研杀毒引擎之父、TK教主,微软十万美金大奖得主、电信诈骗和网络及社工诈骗终结者、御安全体系领军人等,携手共筑互联网安全护城河。
icon海量信誉数据,业界最TOP手机病毒库&安全号码库,日千万级标记上报;安全渗透 90%+手机厂商icon
国际领先/国内最大的安全数据库
国内外最大手机病毒库
10亿设备指纹信誉数据
278个手机病毒监控渠道
8500W海量手机病毒库
业界最大的安全号码库
250万的活跃诈骗号码
2000万的薅羊毛标签号码
每日千万级用户标记上报
业界最大的恶意网址黑库
95% 互联网活跃网址覆盖
100 多家合作伙伴接入
打击准确率达99.9%
屡获各类国际 测评机构最高认证
AV-Test 腾讯杀毒引擎100%检出,0误报,第五次排名世界第一。赛可达实验室2018 年度全球手机安全软件横评,腾讯杀毒引擎100%查杀率获得满分,持续领跑安全行业。
多年政企及手机厂商合作经验
依靠多年与公安部、省级公安厅及运营商等政企单位的合作,在号码识别/伪基站打击能力上独具优势。病毒/网址/WiFi等检测产品与众多头部手机厂商合作,渗透率达90%。
海量C端用户 服务经验积累
依托月活过亿的腾讯手机管家、腾讯WiFi管家两款APP,积累丰富的C端用户服务用户。每日过亿的病毒查杀次数,WiFi检测功能日均服务2亿+用户。
icon十年移动安全经验,业界领先的设备环境综合威胁检测能力icon

设备环境检测:基于腾讯强大的安全检测能力,对APP内外环境进行全方位的扫描,防止欺诈设备威胁应用安全。应用场景∶检查设备是否被盗号、是否被恶意操控,防止被黑客侵占的设备接入应用,防止外挂接入应用。

icon作为安全赋能者:二十二年 C端用户服务能力,延展TO B各垂直行业赋能icon
产品推荐 查看更多>>
    天威诚信手机盾TopMKEY

    天威诚信手机盾(TopMKEY)是基于密钥分割、协同运算等安全技术的移动证书应用协同签名系统,与智能手机结合实现免介质的应用方式,且其密钥安全性和应用效果等同于传统USBKey安全等级,有效解决传统介质不便携带、难以使用问题。

    安全合规

    免介质

    集成便捷

    兼容性高

    水木羽林翼卫WINGFUZZ智能模糊测试平台

    水木羽林翼卫WINGFUZZ智能模糊测试平台,自动构造海量精准测试用例,强大的零日漏洞挖掘能力 ,可面向数据库、内核、协议、应用等全类型软件对象,高效挖掘检测未知的安全性、稳定性、可靠性缺陷,并提供可视化分析与精准定位,协助高效修复。

    海量精准

    高效修复

    精准定位

    可靠性缺陷

    安全态势感知平台SSA

    安全态势感知平台基于各安全产品的海量日志,对用户的行为和安全事件进行集中展现、深度分析、关联分析、深度挖掘,最大化地挖掘数据价值,真正实现安全的“可见、可控、可管。

    高性能

    安全防护