向日葵软件通过一系列综合措施来提高安全性,主要包括以下几个方面:
定期更新API版本
通过升级API,可以修补先前版本中的漏洞和缺陷,提高程序的安全性。
限制API的访问权限
正确设置API的访问权限,只有在需要调用时才允许开放,以防止安全威胁。
对输入数据进行过滤检查
对输入的数据进行检查和过滤,防止过多数据对API请求造成攻击。
对代码进行安全审查
代码审查可以减少代码中漏洞和安全缺陷的数量,并在发现安全漏洞时及时修复。
限制API调用频率
合理设置API的最大请求数和最大速率,以避免频繁请求造成的安全问题。
采用高安全性的加密协议
向日葵软件采用TLS1.2加密协议和RSA算法,保证用户数据的安全,提高软件的安全性。
强制控制端输入验证码并得到本机同意
强制控制端输入验证码并得到本机同意,确保只有同意后才允许远程控制。
验证码更新设置为每次被控后
验证码在每次被控后更新,增加安全性。
强制校验证书
强制校验证书,确保远程连接的合法性。
隐私设置
配置隐私设置,如自动锁定屏幕、客户端锁定、禁止剪切板、拖拽本机文件、限制访问指定文件夹等,防止未经授权的访问和操作。
多因子认证
支持IP/MAC地址、黑白名单、手机、邮箱等单独或叠加验证,以及设定登录时间等,强化准入安全。
端到端通信加密
采用国际2048位RSA非对称密匙交换和基于AES加密机制的自主P2P数据传输协议,实现端到端的通信加密。
风险进程实时防护和敏感进程名单告警
实时监控风险进程和敏感进程,及时告警并阻止可疑操作。
微信通知
通过微信发送告警通知,确保用户能够及时得知设备的安全状态。
被控端强主导
在远程协助过程中,被控端始终处于主导地位,用户可以随时中断可疑的远程操作。
事后安全记录
采用“三权分立”的管理体系,管理员、操作员、审计员互相独立,记录所有远控操作和事件,便于事后追溯。
通过这些措施,向日葵软件能够为用户提供一个安全可靠的远程控制环境,确保信息安全和隐私保护。建议用户在使用向日葵软件时,定期更新软件版本,并充分利用其提供的安全功能,以最大限度地提高安全性。