如何利用iS-CDA桌面行为分析对企业内部风险进行有效管控与防范

来源: 云巴巴 2022-09-15 17:41:23

前面给大家详细介绍了风险告警的类型以及在真实业务场景中用户触发预设的告警规则时,系统将如何进行即时告警。

那么企业对于这些风险还可以采取哪些措施去进行防范和管理呢?本篇文章将围绕这部分内容分为两个模块去进行介绍:

艺赛旗CDA桌面行为分析,可对终端桌面上的操作行为进行完整录像,并采集丰富的文本日志数据,对数据自动化处理,关联分析,索引归类。管理者和审计人员在CDA系统中可以全面掌控终端桌面上的使用行为,确保合规安全地利用终端资源。

一、风险告警类型

概述

您可以在【监控列表】页面查看正在录屏的用户的用户名、所属部门、终端名、终端IP、远程终端名和远程终端IP等信息,并可实时查看正在录屏的用户的桌面。

前置条件

提前配置好录屏策略,将其适用范围选中此用户即可开始录屏,录屏后可以在【监控列表】实时查看该用户的桌面。

应用场景

随着无纸化办公的普及,通过拍照、截图、U盘存取等行为很容易将公司信息泄露出去,所以信息安全成为企业管理的重中之重。通过CDA产品,企业管理者可以通过后台在监控列表中对员工的桌面行为操作去进行查看,推动员工标准化工作日常管理。

对于一些公司内涉及核心机密的人员,可以通过实时监控查看终端的电脑画面,如若发生违规行为可以及时进行干预告警,以此保障公司的信息安全。还可以通过用户名称、终端名、远程终端名和IP地址进行模糊查询,快速锁定想要重点关注的监控对象。

注:监控列表默认5分钟自动刷新一次,显示最新的正在录屏的终端列表。

二、风险记录

1、行为风险记录

概述

当用户在个人计算机桌面进行危险操作,触发了预设的告警规则后,则可以在【行为风险记录】中查看用户行为的告警记录,以及触发告警时的录屏回放、日志。还在点击下拉列表按钮查看单条行为风险记录的详情。

实际应用场景

如下图真实示例的删库跑路、员工离职当天删除代码的行为,这些员工违规操作给公司带来了巨大损失,不仅仅是花费大量金钱时间去恢复数据库,还会造成项目延期,客户流失,名誉受损,最重要的是请第三方去恢复数据库可能会造成公司信息泄露的风险。
对于图中事件,我们可以对员工桌面行为操作桌面进行全程录屏,如果员工有任何违规行为,触发了预设的告警规则,审计人员可以及时的在【行为风险记录】里对触发告警时的录屏回放和日志进行回溯追踪,也可以清晰直观的查看到违规的风险级别、事件类型、用户名、触发时间等具体信息,更好的对公司信息安全进行管控,也可快速追踪到“人”。

注:其中对于身份证、手机号和银行卡号,做了数据脱敏处理进行加密,可以输入登录密码进行查看。

2、系统风险记录

概述

当用户在告警规则中配置了系统服务相关规则后,检测到系统主机或集群节点存在异常状态时,则可以在【系统风险记录】中查看系统的告警记录。还在点击下拉列表按钮查看单条行为风险记录的详情。

实际应用场景

对于一些系统主机和集群运维服务状态存在异常等风险情况也会被记录,可以在【系统风险记录】进行查看。像系统的一些突发风险可以快速进行查看,锁定问题根因,不影响公司正常运作。

还可以通过”触发时间/主机名/IP/风险级别/事件类型/规则名称”单个或多个条件进行精准查询,提高后续审计排查效率。

艺赛旗还在持续对iS-CDA产品功能进行优化迭代,并陆续为大家推出iS-CDA小课堂相关文章,请大家保持关注哦。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

网络态势感知的数据可视化基本理论

网络态势感知的数据可视化基本理论

提起网络态势感知,很多人都会感到陌生,不过你不用担心,今天,我就大概介绍一下什么是网络态势感知的数据可视化基本理论。 数据可视化一般流程 在早期的系统中,流程采用流水线模型。网络态势感知该模型以数据为中心,描述了从数据空间到空间的映射,对数据进行串行处

2020-05-19 16:44:42

快来了解一下关于数据安全技术的身份认证

快来了解一下关于数据安全技术的身份认证

 正是中国科技使我们的这个环境地球变小,现在的我们国家已经发展不再只是满足于社会物质的享受,人类在探索与发明的同时,更多的则是一种精神上的安逸,人们在享受金融科技如数据安全的带来的福祉的同时也收获了快乐。在本文中,我们简要地对数据安全相关的介绍。 身份认

2022-11-21 16:10:22

有关对于数据安全的实际应用实例

有关对于数据安全的实际应用实例

影响研究事物的原因都不是单一的,本篇文章,我们就来一起看一下数据安全的相关技术因素有哪些。它一定是多种重要因素进行相互作用影响的, 最近部署的数据安全解决方案,从而使环境具有高性能的数据保护架构高可扩展性。该环境中包含100多台服务器以及对于一个国家中心

2022-11-21 17:13:55

数据安全与数据流动之间千丝万缕的关系(一)

数据安全与数据流动之间千丝万缕的关系(一)

数据安全的重要性在现在已经不容分说了,那么你知道数据安全与数据流动之间千丝万缕的关系吗?今天就和小编一起来探讨一下吧。

2022-11-21 16:00:08

十大常见工具识别集锦-Windows应急响应工具

十大常见工具识别集锦-Windows应急响应工具

十大常见工具识别集锦-Windows应急响应工具

2021-11-28 12:27:40

那你真的知道数据安全的重要吗?

那你真的知道数据安全的重要吗?

安全是非常重要的,网络安全,数据安全也是重要非常的。 企业管理已经把关键信息数据可以视为正常运作的基础,数据安全是信息化发展潮流真正的主题。一旦发生数据灾难,整体工作将陷入瘫痪,造成不可估量的损失。但是不得不承认,数据业务和传统的IT外包是一个明显的区别

2022-11-21 16:10:43

严选云产品

Microsoft 365 Copilot Microsoft 365 Copilot,将领先的AI技术与你的业务数据连接起来并充分保障安全、合规与隐私保护,Copilot 全面的继承你在Microsoft 365中设定的的安全、合规与隐私保护政策。Word, Excel, PowerPoint, Outlook, Teams, 以及更多应用。
联软科技企业终端保护系统 联软科技企业终端保护系统实施基于强制策略的准入控制,确保接入终端“可信”。加强端点安全防护能力,提高免疫能力,确保终端“可管”。采取全生命周期的数据管理控制措施,确保数据“可控”。结合终端主动防御,实现威胁检测及自动响应,实现终端“可防”。
IP数据云游戏行业IP定位解决方案 IP数据云游戏行业IP定位解决方案,利用动态密度聚类算法和基于多层神经网络的IP地址定位算法,结合大数据挖掘和大规模网络探测技术,对IP地址的基础信息和网络拓扑数据进行采集、处理,结合IP应用场景与网络属性等因素,完成IP地址定位。
昂楷科技数据安全综合治理平台 昂楷科技数据安全综合治理平台通过友善的可视化界面、自学习的能力等,实现对复杂威胁的联动联防、降低安全防护工作人员的操作难度和工作量,实现快速、高效、可持续性发展的防控效果。
荣培数据企业级数据采集与数据分析系统 内置各大主流软件厂商数据对接接口,轻松将客户多个数据源底层数据按照主题抽取至数据仓库中,客户要求的任务衍生数据分析指标,均可进行加工获取,过程简单便捷。提供高度标准化、配置化功能,将业务系统的数据维度化和指标化,用数据模型的形式来进行主题归类。
万里牛 全渠道SaaS ERP 电商ERP首选万里牛-专业的SaaS化电子商务ERP/WMS/CRM/POS系统,提供仓储管理、超市收银系统、数字化中台、智慧零售等服务,主要针对电商、外贸、实体门店等业务群体,帮助企业快速布局新零售,提升订单处理效率,实现数据化业务管理,为企业降本增效。

甄选10000+数字化产品 为您免费使用

申请试用