产品简介
 
从安全审计工作的完整性和有效性方面讲,对内部网络各重要应用系统的审计,必须准确监测每一次访问行为的5个W——谁(WHO),在什么时间,访问过什么业务系统,获取过什么数据,采用何种方式输出/流转过这些数据。这是违规/违法案事件稽审和事后倒查的重要信息基础,也是安全审计系统设计的重要依据和目标。久安世纪下一代信息系统终端应用审计系统(以下简称:“终端应用审计平台“)是针对业务环境下的网络操作行为进行细粒度审计的合规性管理系统。它通过对业务人员访问系统的行为进行解析、分析、记录、汇报,以帮助用户事前规划预防、事中实时监视、违规行为响应、事后合规报告、事故追踪溯源,加强内外部网络行为监管、促进核心应用的正常运营。
技术优势
高速的事件入库性能

系统优化的数据存储结构引擎,在审计策略全部开启下,审计事件每秒入库速率达万条以上

灵活的规则定义能力

全面的审计规则集,涵盖了用户常用的操作行为。同时为用户提供了便捷的规则自定义功能

良好的环境适应能力

具有很好的网络环境适应性。系统部署简单,维护工作量小,能避免繁杂的应用系统改造

高效细致的控制能力

控制用户对有限的应用系统的有限功能栏目进行控制。

强大的关联分析特征

通过结合应用系统审计日志,敏感数据的获取和审计日志、打印审计等可以检测和追踪

深度的审计分析技术

系统融合了语义检测技术和特征检测技术,实现三到七层的协议分析。

核心功能
联动机制

根据报警策略,将各类违规应用行为、敏感数据访问行为等,按照特定接口,发送给各级安管平台,实现联动机制。

深度挖掘

提供应用级联服务,分级开展终端应用行为的安全监测工作,支持对全网安全审计监测数据的关联分析和深度挖掘。

审计统计

系统通过智能分析后形成日志,支持对审计数据的精确、模糊匹配查询;支持对审计数据的汇总及告警趋势。

数据轨迹

如实记录从应用系统获取的业务数据输出,可分析数据在全网流转轨迹,有效对违规事件的安全稽查和事后处置。

智能分析

支持识别登录用户信息,深度分析用户应用行为数据,建立智能识别引擎,对提交的数据进行智能化安全分析。

应用注册

能主动发现网内的应用系统,并支持对需要审计的应用进行注册,注册信息包括:URL、系统名、类型、责任人等。

产品推荐 查看更多>>
    通付盾动态WAF

    通付盾动态WAF为新一代业务应用安全防护产品,搭载通付盾动态防护引擎、爬虫防护引擎和智能决策引擎,整合站点加固、动态验证、人机识别、风险过滤、自动化攻击拦截等技术对所有访问的流量进行安全检测、过滤和智能阻断。

    站点加固

    动态验证

    人机识别

    风险过滤

    McAfee完整端点保护-企业版

    McAfee完整端点保护-企业版中包含适用于大型企业的最高级别终端安全保护功能:除了适用于桌面机和笔记本电脑,还具备协作式高级威胁防御、零影响用户扫描和动态白名单功能。

    可扩展

    安全可靠

    视频安全防护系统

    视频安全防护系统是专门针对视频监控网络研发的安全防护产品,部署于视频监控网络的子网边界,融合资产及链路状态监控、终端准入及安全防护3方面功能,可主动检查视频监控网络各级节点的链路状态,对视频监控网络的接入及入侵攻击进行实时防护。

    安全可靠

    功能完备