YESsafe AppProtect+ Video
製品紹介
YESsafe AppProtect+は、リバースエンジニアリング、改ざん、コードインジェクションなどの脅威からモバイルアプリを検出し、保護します。不安全なOS環境では、YESsafe AppProtect+と統合されたアプリには、ルート化および脱獄検出機構があり、アプリの完全性と機密性を損なうことなく、モバイルアプリが安全に動作します。
インターネット接続がない状況や、ウイルスデータベースが更新されていない状況でもアプリを保護できるAppProtect+は、静的および動的攻撃(例:リパッケージング、ソースコードの改ざん)に対してモバイルアプリを保護し、ランタイム中にリアルタイムの攻撃が検出された場合は、必要な対策を講じます。
さらに、AppProtect+はEMVCo SBMP認定を受けています。EMVCo認定のアプリソリューションは、モバイルアプリがリアルタイムの脅威や攻撃に耐えられることを保証します。
ランタイムアプリ自己保護(RASP)
- AppProtect+は、アプリケーションをランタイム環境から分離して積極的にスキャンし、悪意のある攻撃からモバイルアプリを保護し、ルート化/脱獄されたデバイスでも安全に実行できるようにします。例えば、信頼できないスクリーンリーダーの存在が検出された場合、AppProtect+は保護されたアプリからスクリーンリーダーにデータが送信されないようにブロックします。
- AppProtect+のユニークな点は、インターネット接続がない状況でもリスクを検出できることです。AppProtect+は、データベースの非同期化によって引き起こされる可能性のあるリスクを回避できます。
主要機能
アプリシールディング
- 静的および動的な攻撃からアプリケーションを保護し、改ざん、リバースエンジニアリング、マルウェア攻撃を防止します。
- リアルタイムに攻撃を検知・防御します。アプリシールドは、信頼されない環境を含むあらゆる環境において、アプリを保護します。
コード保護
- コード難読化は、アプリのコードのロジックと目的を隠すことで、攻撃者が脆弱性を見つけるのを難しくし、アプリのデータを取得することを困難にします
- コードハードニングは、機能に影響を与えることなくコードを読みにくくし、アプリをリバースエンジニアリングや改ざんに対してより耐性があるものにし、知的財産の盗難、収益の損失、および潜在的な評判損失から保護します
アプリデータ保護
- セキュアダイナミックデータ(SDD) – ルート化/脱獄されたデバイスでも、セッショントークンやAPIキーなどのアプリの機密データを安全で暗号化された形式でエンドユーザーデバイスにローカルに保存するセキュリティ機能。
- セキュアスタティックデータ(SSD) – アプリ内の固定アセット(証明書やAPIキーなど)を保護します。SSDを使用すると、アセットはシールディング中に自動的に暗号化され、アプリケーション実行時にアプリケーションコードによって必要に応じて復号化されます。
アプリスキャニング
- アプリをスキャンし、ユーザーに弱点や脆弱性をハイライトしたレポートを提供し、ユーザーが確認し改善できるようにします
OWASPやCWEなどの主要なオープンソースセキュリティコミュニティが作成した最新のソフトウェアとハードウェアの弱点データベースに対するアプリの脆弱性をチェックします
アプリ利用状況
- 組織のアプリやアプリの使用方法(例:アクセス時間、デバイスモデル、攻撃分類など)に関する詳細なビューを提供する包括的なツールです。さらに、データはユーザーのシステムに保存されるため、容易にデプロイできる自己完結型のパッケージとなります。
- アプリ利用洞察を使用すれば、組織はアプリやアプリのパフォーマンスとセキュリティを簡単に監視し、最適化することができます。
AccessMatrixと統合されたYESsafe AppProtect+は、クライアント側で検出されたリスクに迅速に対応します。アプリ保護、リスク検出、対応アクションの要件を満たし、完全なアプリ保護サイクルを提供します。
あらゆる面での保護
コードインジェクション
- ハッカーによるコードの改ざんや実行経路の変更を防止し、データ損失やホスト乗っ取りを防ぎます。
アプリリパッケージング
- アプリのリパッケージングや公式アプリストアでリパッケージングされたアプリを公開する詐欺師を防止します。
エミュレーター&デバッガー
- アプリのリパッケージングや公式アプリストアでリパッケージングされたアプリを公開する詐欺師を防止します。
リバースエンジニアリング
- リバースエンジニアリングの試みを阻止するための複数のセキュリティチェックを提供します。
脱獄/ルート化されたデバイス
- 脱獄やルート化されたデバイスの自動検出を行い、アプリが設定通りに実行されることを保証します。