核心技术 风险检测与分析 :覆盖16类安全检测能力,提供对CVE漏洞、配置风险、密钥安全、敏感信息泄露、 代码安全、应用安全等检测。 固件多类型扫描 :支持多系统类型,支持但不限于Android、Linux、 RTOS、 Yocto、OpenWrt、 uClinux等 系统类型固件。 自动黑盒扫描 :采取无侵入式自动化检测方式,在平台提交 二进制文件即可获得检测报告。
供函谷HISK SDK调用,安全载体的抽象层接口需要由安全载体厂商和设备厂商共同完成。
本SDK提供的aar文件中已经包含了AndroidManifest.xml,混淆配置。不需要进行额外配置,除非需要将本SDK配置到非主进程使用,配置方法见“多进程支持”一章。
服务安全 禁用TCP/IP上的NetBIOS 禁用TCP/IP上的NetBIOS协议,可以关闭监听的 UDP 137(netbios-ns)、UDP 138(netbios-dgm)以及 TCP 139(netbios-ssn)端口。 操作步骤 在 计算机管理 > 服务和应用程序 > 服务 中禁用 TCP/IP NetBIOS Helper 服务。
号码隐私保护服务 PNS 号码认证服务 音视频处理 短视频SDK 媒体内容分析 音视频直播 实时音视频RTC 智能视联网平台 多模态媒资检索 智能点播平台 智能直播平台 云虚拟主机 移动域名解析 智能流量管理 商标服务 短网址服务 智能对话营销服务 移动APP测试服务 智能外呼 文档服务DOC 物联网核心套件 物联网数据可视化 时序时空数据库 TSDB 度家-AIOT语音平台 效率云 问卷调研服务 史宾格安全及隐私合规平台
错误使用案例: 启动安全SDK的逻辑依赖业务其他逻辑配置,由于业务逻辑配置(受环境或其他影响)无法正常运转导致部分场景没有启动安全SDK,大量设备获取到错误token; 没有及时启动安全SDK,并且不等启动SDK的方法callback回调完成,就开始调用获取ztoken接口,此时可能大量获取到错误状态的ztoken 4.2 ztoken禁止缓存处理 因为ztoken有时效性,而且可能会因为客户端某些状态的变化实时发生变化
描述 查询检查时间配置情况。
在启用了 CSP 的站点加载昊天镜风控 JS SDK 需要开启以下配置: Content-Security-Policy: script-src 'self' 'unsafe-inline' https://safe.cdn.bcebos.com 参考资料: 内容安全策略( CSP ) - HTTP | MDN
Windows平台主机安全客户端安装指南 概述 Windows平台主机安全客户端是百度智能云安全服务的云服务器BCC客户端模块,与服务端一起帮助提升云服务器的安全等级,密码暴力破解防护和异地登录检测等安全功能依赖于主机安全客户端的正常运行。 说明: 该主机安全客户端仅适用于百度智能云的云服务器BCC产品。 前提条件 确保云服务器能正常访问公网。 需要以管理员权限运行安装程序。