400-826-1595
綜合審計系統 綜合審計系統
數據安全

綜合審計系統

綜合審計系統
產(chǎn)品概述

系統主要實(shí)現對終端網(wǎng)絡(luò )訪(fǎng)問(wèn)和主機操作的異常行為進(jìn)行監測,對重要業(yè)務(wù)系統的請求、應答內容進(jìn)行日志記錄和敏感內容檢查,形成包括“人員、時(shí)間、系統、操作行為、數據內容、輸出方式”等核心數據要素的完整審計日志,同時(shí)關(guān)聯(lián)終端行為數據、流量數據,搭建異常預警模型,監測發(fā)現異常運維、風(fēng)險操作、數據竊取等安全事件,支持對數據泄露事件進(jìn)行追蹤溯源。

產(chǎn)品功能
終端審計與管控
應用系統審計

針對系統內的應用系統的訪(fǎng)問(wèn)行為、業(yè)務(wù)操作系統通過(guò)比較細粒度的配置,能夠將終端在應用系統上的每一個(gè)操作進(jìn)行全面的抓取和分析,對行為預警精確到具體某個(gè)菜單,乃至某個(gè)按鈕,提供更加細致的應用系統行為審計抓取。

主機操作審計

· 打印、刻錄、介質(zhì)拷貝、屏幕截屏、文件下載操作審計

· 網(wǎng)絡(luò )連接、開(kāi)關(guān)機等其他主機操作審計

· 打印控制、屏幕水印控制等控制類(lèi)策略

網(wǎng)絡(luò )安全審計

結合環(huán)境內各類(lèi)通信日志,流量日志,分析出系統環(huán)境網(wǎng)絡(luò )通信情況。

數據庫審計

針對數據庫敏感情況,對環(huán)境內由終端發(fā)起的數據庫操作行為進(jìn)行日志審計,獲取相關(guān)數據庫操作層面的信息,如操作數據庫地址,相關(guān)數據庫語(yǔ)句等。

資產(chǎn)管理

通過(guò)資產(chǎn)掃描和日志上報的形式,對環(huán)境系統內的資產(chǎn)進(jìn)行梳理核實(shí),通過(guò)人工注冊和編輯的方式將資產(chǎn)明確,為后續相關(guān)日志生成和預警模型建立提供最基礎的保障。

風(fēng)險預警

行為預警模型、復合預警模型綜合分析:針對終端行為進(jìn)行逐項的行為預警;結合多方要求限制,使用復合預警模型,從多角度,多維度進(jìn)行預警模型建立,及時(shí)發(fā)現風(fēng)險隱患。

數據報表

系統整合了公安、法院等行業(yè)用戶(hù)的數據分析和決策支持的需求,提供了一套滿(mǎn)足用戶(hù)需求的數據分析、報表、風(fēng)險的統計報表,涵蓋了數據的交換、存放、建模、分析、展現、管理等多個(gè)方面,全方面、多維度展現大數據技術(shù)應用成效。

  • 可視化展示
可視化展示 可視化展示
系統架構

遠望綜合審計系統基礎構成由終端代理、管控中心組成。根據用戶(hù)數據日志數量、管控終端數量、風(fēng)險構成等用戶(hù)需求,可按需選配大數據中心。終端代理負責采集終端行為源數據,并上報到管控中心;管控中心負責接收日志,并進(jìn)行策略管理。

當選配大數據中心時(shí),獨立下發(fā)應用系統訪(fǎng)問(wèn)全審計策略,對應用系統訪(fǎng)問(wèn)行為進(jìn)行全面的獲取。由此下發(fā)的策略,客戶(hù)端支持直接上報至大數據服務(wù)器,不影響原先非全審計相關(guān),以及其他主機操作日志上報,功能相對獨立且不影響管控中心性能,可維護性更高。在接收獨立上報日志的同時(shí),對原有基礎的mysql數據庫數據進(jìn)行抽取,進(jìn)行日志集中管理。平臺提供全日志查詢(xún)頁(yè)面,對各類(lèi)日志進(jìn)行綜合查詢(xún),便于各種事前分析、事中觀(guān)察、事后追蹤。

亚洲日本欧美日韩精品,97婷婷日日摸处处碰天天看,四虎永久在线精品视频免费,精品国产一区二区三区久久,人妻少妇乱子伦精品无码