立即咨询

电话咨询

微信咨询

立即试用
商务合作

安胜业务访问行为监测及审计解决方案

安胜业务访问行为监测及审计解决方案,整合数据操作安全审计及溯源系统、数据访问管控平台核心能力。采用旁路部署模式,实现多系统账号统一监控与身份关联映射,通过用户、终端、网络、访问行为多维度关联分析,全量留存记录数据访问操作细节,提供精准溯源与定责依据,全面筑牢数据访问安全防线,满足企业合规审计需求。
立即咨询
icon法规驱动icon

法律法规和标准规范都对业务访问行为监测和审计提出了明确的要求,应当建立数据安全管理制度,加强风险监测,保存业务访问相关日志。

《网络安全法》
第二十一条:要求采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月。
解释释义:对于网络安全事件应当有手段有工具做到实时监测,异常的业务访问行为也属于网络安全事件范畴。
《数据安全法》
第三十条明确重要数据处理者需建立健全全流程数据安全管理制度,加强对数据处理活动的风险监测。
解释释义对于用户访问敏感数据时的行为产生的安全风险建立监测制度。
等保 2.0
三级系统审计条款:要求审计覆盖到每个用户,记录事件日期、用户、事件类型及结果,并保护审计记录不被篡改。
解释释义:用户所有访问的行为都应该在不被篡改的情况下保存成日志,方便后续审计。

 

icon需求驱动icon

在企业内网环境中,数据访问行为的安全监测和审计至关重要。企业面临账号体系复杂、敏感信息未脱敏、日志留存时间短及异常访问监测不足等问题。

01、企业运营支撑类系统数量多,账号体系不统一:统一登录 (OA账号)、独立账号、混合账号 (同时支持OA+独立账号)。涉及到自有员工、外包、合作方等不同角色和不同网络环境。

02、业务系统、网关日志留存时间短,未对系统访问操作行为、用户信息查询触碰信息进行统一管理和集中关联审计。

03、部分系统存在用户敏感信息未脱敏或可反查明文情况,以及通过系统交叉可接触用户敏感信息。

04、对各系统的账号是否存在越权访问、共享访问、工具爬虫等缺少监测告警和控制手段。

 

icon典型安全事件 - 内部权限滥用与数据泄漏icon

事件案例:某金融科技公司代理商通过合法权限调用 /userinfo 接口,在凌晨时段以“姓名+身份证号+手机号”组合发起 12,432次查询,窃取用户信用评分等敏感数据。

1、行为基线建模
通过AI自学习建立正常业务访问模型,识别出非工作时间高频查询、跨地域异常访问等偏离行为,触发多级告警。
2、动态访问控制
基于属性访问控制模型,对代理商账号实施分时分区权限管理,非业务时段自动冻结敏感接口访问权限。
3、全链路溯源
通过移动前端打入埋点,中间链路获取流量,后端服务插入探针,实现全链路追踪溯源。

 

icon典型安全事件 - 配置错误导致内网渗透icon

事件案例:某交通行业客户因未禁用 Docker RemoteAP!,攻击者通过未授权访问创建恶意容器,挂载宿主机/root/.ssh目录写入公钥,最终控制 30 余台核心服务器。

1、资产发现
通过流量解析自动识别内网中暴露的API接口、开放端口及潜在漏洞,生成资产之间逻辑关系,并对API资产进行分组。
2、威胁监测
内置 OWASP API Top 10 攻击规则库,对认证类、配置类、注入类弱点实时特征匹配与行为建模双重检测
3、应急响应
平台本身可以管控和处置,当检测到异常访问时,自动触发 IP 封堵、接口下线等处置动作,并通过邮件/短信通知安全团队。也可与第三方安全产品联动处置。
icon典型安全事件 - 第三方接口滥用与越权icon

事件案例:某车企因未对合作方AP!调用进行频率限制,攻击者利用合法Token 在1小时内获取 3700万用户个人信息,涉及姓名、车辆位置等敏感数据。

1、权限管控
按接口、用户角色、调用来源 IP 等多维度配置访问策略,如限制第三方每日调用量不超过 1万次,超出阈值自动触发人机验证。
2、异常处置
通过实时流量监控发现调用量激增时,对返回数据进行动态脱敏处理,或直接做阻断,并记录完整日志。
3、审计溯源
利用多维分析平台生成第三方接口使用情况专项报告,包含调用次数、数据传输量、异常占比等关键指标。

 

icon方案介绍:业务访问行为监测及审计icon

通过应用数据审计平台,旁路部署,实现各系统用户账号统一监控,账号身份与自然人关系关联映射,账号行为与敏感数据操作安全审计及溯源;

通过用户+终端+网络+访问行为等多维度关联分析,确定数据访问者用户画像,对何人、何时、何地、以何种方式进行的数据访问操作,进行全量留存和记录,并提供溯源与定责依据。

 

 

icon案例介绍icon

需求背景
· 某Top互金公司,内部人员因业务需要,可访问大量用户个人信息;
· 企业运营支撑类系统数量多,账号体系不统一:统一登录 (OA账号)、独立账号、混合账号 (同时支持OA+独立账号)。涉及到自有员工、外包、合作方等不同角色和不同网络环境;
· 曾出现过业务人员泄密事件,缺乏数据访问行为监测能力。

建设方案及成效
· 通过应用数据审计平台,旁路部署,实现各系统用户账号统一监控,账号身份与自然人关系关联映射,账号行为与敏感数据操作安全审计及溯源。

· 通过用户+终端+网络+访问行为等多维度关联分析,确定数据访问者用户画像,对何人、何时、何地、以何种方式进行的数据访问操作,进行全量留存和记录,并提供溯源与定责依据

 
· 支持对账号身份标签管理,如:岗位标签、职场标签、合作类型标签地理位置标签等;
· 支持识别异常登录、账号冒用、僵尸账号等异常风险,支持异常账号识别规则配置;
· 支持识别请求/响应包里用户个人敏感信息内容、数量和明细,并进行溯源分析;
· 对于SSO登录、零信任登录、独立账号登录等多种模式下的主账号关联及访问轨迹分析;
· 支持基于账号的数据泄露风险规则定制及快速上线。

 

产品推荐

矩云星像客户数据平台CDP
矩云星像客户数据平台 CDP,规划清晰的项目建设路径,从统一全域用户 One-ID,到构建方法论与标签、画像体系。作为全域客户数据智能运营平台,其用户数据标签管理系统高效运作,以客户为核心开展数据统计分析,搭建全面 CDP 分析应用场景。
免费试用
查看详情
容联七陌 电话销售管理系统
企业级电销平台——助力销售提高成单转化率 提高销售工作效率,降低企业管理成本。
免费试用
查看详情
身边云社交行业灵活用工解决方案
身边云社交行业灵活用工解决方案通过提供标准化服务、全流程线上化管理、广泛的业务覆盖和政策支持,帮助企业优化用工结构,提高运营效率,同时确保合规性和风险管理。
免费试用
查看详情
客如云火锅行业餐饮管理系统
客如云火锅行业餐饮管理系统,借助SAAS系统工具,提高门店运营效率,解放生产力。沉淀私域数据,多种运营手段刺激顾客到店消费。公私域联动价值最大化,多端获客节省线下宣传成本。
免费试用
查看详情