面向数字化产品和技术的学习、交流平台
Web应用审计
天玥web应用审计系统主要针对应用系统的访问行为进行细粒度审计与监控。
首页 > 产品中心 > 应用安全 > Web应用审计
随着信息化办公的不断推进,web应用系统使用越来越多,财务系统、审批系统等都承载着单位的重要数据,系统的设计缺陷、权限管理不善、数据明文传输等都会成为数据泄露的途径,审计记录系统中的重要操作,对web应用系统安全防护非常必要,天玥网络安全审计系统-web应用审计型产品(以下简称:天玥web应用审计系统)专门解决此类安全问题。
天玥web应用审计系统主要针对应用系统的访问行为进行细粒度审计与监控。可旁路部署于web应用系统所在的交换机上,通过分析应用访问流量,记录和分析业务人员的业务操作行为及业务系统返回信息,深层分析业务操作行为的安全性,发现违规、越权和异常行为。同时,也可分析业务系统自身的安全风险,帮助业务管理人员提升对业务系统的安全性把控,保障业务的正常运营。
系统性能分析:根据审计结果发现所审计系统的性能问题,如功能模块超载,系统性能超限等。 系统安全性分析:审计过程中发现应用系统中存在的安全性问题,如权限控制不严格,密码明文传输,关键信息不做模糊化,以及存在SQL注入、XSS攻击等问题。 异常访问分析:实时发现系统中的账号破解,撞库攻击等风险,根据审计数据生成审计特征,对于高频操作、非工作时间异常操作等生成审计报告。 违规操作发现:实时发现未知账号的访问、非法客户端的操作、越权查阅数据、违规创建账号、违规修改数据等操作,并实时告警通知管理人员。 基础操作审计:针对应用系统操作全方位审计,可重点审计关键账号、特权账号的操作,以及关键数据、关键信息的操作情况。
多维度审计报告
灵活的检索方案
真实身份定位能力
页面仿真还原能力
高速事件入库能力
业务操作学习能力
加密应用解析能力
应用架构兼容能力
有两种典型的应用部署方案:
Web应用审计部署示意图
天玥web应用审计系统,帮助安全管理人员监控关键业务系统的安全状态,对于目前高发的客户信息和业务信息泄露、内部人员违规等,可有效发现与预警,保障了业务系统和业务数据的安全。
齐治特权账号管理系统(Privileged Account Management, PAM),通过对所有账号进行自动采集、风险识别、自动改密,以指导和帮助安全团队自动化管理账号,特权账号管理平台也将成为企业内账号密码存储的唯一平台,并供各类人员、应 用系统(堡垒机、漏扫、备份、运维自动化、资产管理、业务应用等)安全使用。
自动采集
风险识别
自动改密
运维审计独有的行为特征库,智能识别图像,分析动作; 多维度立体审计,定位快速、准确; 独有翻译功能,让非IT专业领导者简单易用; 移动审计,随时掌握动态
高效稳定
使用便捷
无需维护基础设施,容器镜像屏蔽了底层差异,可跨平台迁移和快速复制业务自带容灾恢复和高可用架构,提升运维人效率40%。无需手动操作,轻松应对业务高峰;极致成本控制,不为任何冗余资源付费减少研发、QA测试环境资源成本60%以上。
无需走繁琐资源申请流程,注册发布一气呵成
兼容KNative标准,基于镜像,兼容EKS/TKE
入站方式多样,随心选取
SDK打通NodeJS/PHP和微信基础技术生态,快速流畅接入