針對核心網(wǎng)絡區(qū)域、關鍵業(yè)務應用的數(shù)據(jù)資產,對其在網(wǎng)絡中的傳輸過程和行為進行監(jiān)控審計,結合用戶、設備、應用等多維度關聯(lián)分析,實時呈現(xiàn)數(shù)據(jù)資產在網(wǎng)絡中流動的動態(tài)全息視圖。
同時提供對敏感數(shù)據(jù)的異常行為監(jiān)測和風險感知能力,主動發(fā)現(xiàn)數(shù)據(jù)泄露或濫用等異常行為,即時實現(xiàn)告警、溯源及處置響應,提升數(shù)據(jù)資產的安全防護水平。
? 自動發(fā)現(xiàn)核心網(wǎng)絡區(qū)域和關鍵業(yè)務應用中的數(shù)據(jù)資產,通過預置規(guī)則或自定義規(guī)則實現(xiàn)資產的分類分級管理,為不同價值的數(shù)據(jù)資產提供差異化防護。
? 基于機器學習技術自動構建數(shù)據(jù)行為基線,支持自定義場景、條件組合等告警策略,智能實現(xiàn)數(shù)據(jù)資產異常行為的檢測和告警。
? 對數(shù)據(jù)資產的傳輸過程和行為進行監(jiān)控分析,實現(xiàn)數(shù)據(jù)、用戶、設備、應用等多維度關聯(lián)分析,構建數(shù)據(jù)資產的全息關聯(lián)視圖。
? 支持對數(shù)據(jù)資產及其歷史行為進行追溯,還原數(shù)據(jù)流轉的路徑、范圍,還原使用數(shù)據(jù)的訪問者、時間、設備、IP地址、行為、涉及應用等詳細信息,實現(xiàn)安全事件的快速定位取證。
? 實時監(jiān)控數(shù)據(jù)資產,提取每一個資產被訪問和傳輸?shù)脑敿毿畔?,可視化呈現(xiàn)完整的數(shù)據(jù)資產流動軌跡。
? 出向流量的主要風險是敏感數(shù)據(jù)外泄,企業(yè)機構互聯(lián)網(wǎng)出口部署的防火墻、IPS等設備,沒有完善的敏感數(shù)據(jù)發(fā)現(xiàn)、識別和監(jiān)測功能,數(shù)據(jù)安全監(jiān)測審計能力有待提升。
? 提供數(shù)據(jù)發(fā)現(xiàn)、分類分級和流動監(jiān)控功能,監(jiān)測敏感數(shù)據(jù)的內部流動和外發(fā)行為。
? 對違規(guī)行為進行審計和追溯,例如從違規(guī)發(fā)送的數(shù)據(jù)追溯到使用者、從違規(guī)外聯(lián)行為追溯到使用者和設備等。
? 關鍵業(yè)務系統(tǒng)涉及各類數(shù)據(jù)的大量交互,尤其涉及很多敏感數(shù)據(jù)的交換,為了確保數(shù)據(jù)資產的安全,企業(yè)機構制定了相應規(guī)章制度,還需要技術手段來監(jiān)測操作的規(guī)范性和數(shù)據(jù)的安全性。
? 實時監(jiān)控核心業(yè)務應用的數(shù)據(jù)資產與外界流轉交換的過程,對其進行審計。
? 對敏感數(shù)據(jù)的流動進行監(jiān)測,檢查規(guī)章制度的落地情況。
? 以敏感數(shù)據(jù)為核心,實現(xiàn)對訪問者、設備、應用及傳送位置等信息的追溯取證;可對全部數(shù)據(jù)進行追溯,不局限于敏感數(shù)據(jù)。