如何利用iS-CDA桌面行为分析对企业内部风险进行有效管控与防范

来源: 云巴巴 2022-09-15 17:41:23

前面给大家详细介绍了风险告警的类型以及在真实业务场景中用户触发预设的告警规则时,系统将如何进行即时告警。

那么企业对于这些风险还可以采取哪些措施去进行防范和管理呢?本篇文章将围绕这部分内容分为两个模块去进行介绍:

艺赛旗CDA桌面行为分析,可对终端桌面上的操作行为进行完整录像,并采集丰富的文本日志数据,对数据自动化处理,关联分析,索引归类。管理者和审计人员在CDA系统中可以全面掌控终端桌面上的使用行为,确保合规安全地利用终端资源。

一、风险告警类型

概述

您可以在【监控列表】页面查看正在录屏的用户的用户名、所属部门、终端名、终端IP、远程终端名和远程终端IP等信息,并可实时查看正在录屏的用户的桌面。

前置条件

提前配置好录屏策略,将其适用范围选中此用户即可开始录屏,录屏后可以在【监控列表】实时查看该用户的桌面。

应用场景

随着无纸化办公的普及,通过拍照、截图、U盘存取等行为很容易将公司信息泄露出去,所以信息安全成为企业管理的重中之重。通过CDA产品,企业管理者可以通过后台在监控列表中对员工的桌面行为操作去进行查看,推动员工标准化工作日常管理。

对于一些公司内涉及核心机密的人员,可以通过实时监控查看终端的电脑画面,如若发生违规行为可以及时进行干预告警,以此保障公司的信息安全。还可以通过用户名称、终端名、远程终端名和IP地址进行模糊查询,快速锁定想要重点关注的监控对象。

注:监控列表默认5分钟自动刷新一次,显示最新的正在录屏的终端列表。

二、风险记录

1、行为风险记录

概述

当用户在个人计算机桌面进行危险操作,触发了预设的告警规则后,则可以在【行为风险记录】中查看用户行为的告警记录,以及触发告警时的录屏回放、日志。还在点击下拉列表按钮查看单条行为风险记录的详情。

实际应用场景

如下图真实示例的删库跑路、员工离职当天删除代码的行为,这些员工违规操作给公司带来了巨大损失,不仅仅是花费大量金钱时间去恢复数据库,还会造成项目延期,客户流失,名誉受损,最重要的是请第三方去恢复数据库可能会造成公司信息泄露的风险。
对于图中事件,我们可以对员工桌面行为操作桌面进行全程录屏,如果员工有任何违规行为,触发了预设的告警规则,审计人员可以及时的在【行为风险记录】里对触发告警时的录屏回放和日志进行回溯追踪,也可以清晰直观的查看到违规的风险级别、事件类型、用户名、触发时间等具体信息,更好的对公司信息安全进行管控,也可快速追踪到“人”。

注:其中对于身份证、手机号和银行卡号,做了数据脱敏处理进行加密,可以输入登录密码进行查看。

2、系统风险记录

概述

当用户在告警规则中配置了系统服务相关规则后,检测到系统主机或集群节点存在异常状态时,则可以在【系统风险记录】中查看系统的告警记录。还在点击下拉列表按钮查看单条行为风险记录的详情。

实际应用场景

对于一些系统主机和集群运维服务状态存在异常等风险情况也会被记录,可以在【系统风险记录】进行查看。像系统的一些突发风险可以快速进行查看,锁定问题根因,不影响公司正常运作。

还可以通过”触发时间/主机名/IP/风险级别/事件类型/规则名称”单个或多个条件进行精准查询,提高后续审计排查效率。

艺赛旗还在持续对iS-CDA产品功能进行优化迭代,并陆续为大家推出iS-CDA小课堂相关文章,请大家保持关注哦。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

计算机网络安全技术之数据安全技术(一)

计算机网络安全技术之数据安全技术(一)

 你对网络安全知多少,计算机网络安全的内容都包括哪些?本文,就来和小编一起了解一下数据安全技术吧。 未进行管理操作系统相关信息安全配置 无论采用何种操作系统,在默认安装的情况下都会出现一些安全问题。 只有对操作系统安全进行相关的严格的安全配置,才能达到

2022-11-21 16:09:46

数据安全与数据流动之间千丝万缕的关系(二)

数据安全与数据流动之间千丝万缕的关系(二)

本文,接着上篇文章讲一下数据安全与数据流动之间千丝万缕的关系。 数据流动的资产可视,是通过7 X 24小时全天候持续发展不断的监测网络中的流量。从中可以实时提取技术企业财务数据分析资产,数据安全为企业员工提供更加直观、所见即所示的数据资产统计。    

2022-11-21 15:59:47

数据脱敏是否可以完全保障数据内部安全?

数据脱敏是否可以完全保障数据内部安全?

大数据时代,数据安全的重要性不言而喻。在进入信息时代开始,数据就意味着财富,谁能掌握数据,谁就能掌握用户习惯,就能掌握财富。所以数据安全只会越来越重要。

2022-11-23 10:22:17

大数据面临的安全挑战有哪些呢?

大数据面临的安全挑战有哪些呢?

本文将与大家讨论有关大数据面临的安全挑战问题。     大数据信息平台进行安全伴随着大数据平台而生。随着互联网和大数据应用的普及,数据泄露,滥用,欺诈层出不穷头条刊,引发了一系列令人深思的事件和社会问题。

2020-05-08 16:28:36

GDPR监管下如何报告数据泄露情况

GDPR监管下如何报告数据泄露情况

GDPR监管下的数据泄露通告是强制的,并必须及时,那么,发生数据泄露。报告些什么?像谁报告?(GDPR)是指公司进行企业如何处理公民个人信息数据的一系列相关规定。

2020-03-23 16:03:54

如何应对全球数字签名需求,怎么选软件?DigiCert® Document Trust Manage怎么样

如何应对全球数字签名需求,怎么选软件?DigiCert® Document Trust Manage怎么样

在当今全球化和信息化的时代,数字签名的信任保障水平变得越来越重要。随着企业向远程数字业务流程的不断转变,跨地域和跨行业的监管要求也在不断提高。DigiCert® Document Trust Manager应运而生,旨在满足全球的数字签名需求,推动跨行业的业务转型。

2024-10-25 18:00:10

严选云产品

新锐科技太阳能电池片企业ERP系统 Softone 光伏ERP是基于Softone开发平台给光伏企业经营打造的一款的计算机信息系统管理平台。
大象机器人mechArm Pi 270小六臂 大象机器人mechArm Pi 270小六臂是隶属于大象机器人“mechArm”系列小六轴机械臂,采用树莓派微处理器,支持ROS仿真模拟软件,是大象机器人面向创客创新和机器人产学研服务推出的仿工业构型小六轴机械臂。
腾讯云企点营销TQDMKT 腾讯企点营销(TQDMKT )通过数字化社交化营销闭环提升推广效果和透明度,智能对线索分级并个性互动。利用社交媒体移动网络、QQ、社群、微信公众号(H5)、自媒体、电话营销等推广手段传播裂变以及社交媒体裂变传播分析,透视多渠道访问、互动、转化数据,识别关键转化点提升 ROI。
喔趣科技eHR人力资源管理系统 喔趣科技协助企业对人力资源的管,从“以人管人”粗放式管理和信息化阶段,快速跨入人力数字化管理阶段,其中包括人事管理,薪酬管理,考勤管理,智能排班,劳动力数据中心等功能。
企企通SRM采购云Q3版 企企通SRM采购云Q3版,构建多维度、分类及供应商状态管理;实现对接企业内部ERP,自动获取需求计划;多种寻源策略,实现寻源过程电子化;实现对账结算与ERP和资金系统深度集成,构建供应商自助协同的库存对账发起平台,快速、高效、准确的完成对账,发票验真。
销帮帮重工业设备制造CRM解决方案 销帮帮重工业设备制造CRM解决方案,通过数字化转型,现代重工探索出业务发展新模式、新业态,以技术出口方式拓宽业务领域,同时实现生产效率,生产线自动化、智能化能力大幅提升,船舶建造事故率进一步降低,厂区工人安全保障能力得到加强。

甄选10000+数字化产品 为您免费使用

申请试用