立即咨询

电话咨询

微信咨询

立即试用
商务合作

安胜业务访问行为监测及审计解决方案

安胜业务访问行为监测及审计解决方案,整合数据操作安全审计及溯源系统、数据访问管控平台核心能力。采用旁路部署模式,实现多系统账号统一监控与身份关联映射,通过用户、终端、网络、访问行为多维度关联分析,全量留存记录数据访问操作细节,提供精准溯源与定责依据,全面筑牢数据访问安全防线,满足企业合规审计需求。
立即咨询
icon法规驱动icon

法律法规和标准规范都对业务访问行为监测和审计提出了明确的要求,应当建立数据安全管理制度,加强风险监测,保存业务访问相关日志。

《网络安全法》
第二十一条:要求采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月。
解释释义:对于网络安全事件应当有手段有工具做到实时监测,异常的业务访问行为也属于网络安全事件范畴。
《数据安全法》
第三十条明确重要数据处理者需建立健全全流程数据安全管理制度,加强对数据处理活动的风险监测。
解释释义对于用户访问敏感数据时的行为产生的安全风险建立监测制度。
等保 2.0
三级系统审计条款:要求审计覆盖到每个用户,记录事件日期、用户、事件类型及结果,并保护审计记录不被篡改。
解释释义:用户所有访问的行为都应该在不被篡改的情况下保存成日志,方便后续审计。

 

icon需求驱动icon

在企业内网环境中,数据访问行为的安全监测和审计至关重要。企业面临账号体系复杂、敏感信息未脱敏、日志留存时间短及异常访问监测不足等问题。

01、企业运营支撑类系统数量多,账号体系不统一:统一登录 (OA账号)、独立账号、混合账号 (同时支持OA+独立账号)。涉及到自有员工、外包、合作方等不同角色和不同网络环境。

02、业务系统、网关日志留存时间短,未对系统访问操作行为、用户信息查询触碰信息进行统一管理和集中关联审计。

03、部分系统存在用户敏感信息未脱敏或可反查明文情况,以及通过系统交叉可接触用户敏感信息。

04、对各系统的账号是否存在越权访问、共享访问、工具爬虫等缺少监测告警和控制手段。

 

icon典型安全事件 - 内部权限滥用与数据泄漏icon

事件案例:某金融科技公司代理商通过合法权限调用 /userinfo 接口,在凌晨时段以“姓名+身份证号+手机号”组合发起 12,432次查询,窃取用户信用评分等敏感数据。

1、行为基线建模
通过AI自学习建立正常业务访问模型,识别出非工作时间高频查询、跨地域异常访问等偏离行为,触发多级告警。
2、动态访问控制
基于属性访问控制模型,对代理商账号实施分时分区权限管理,非业务时段自动冻结敏感接口访问权限。
3、全链路溯源
通过移动前端打入埋点,中间链路获取流量,后端服务插入探针,实现全链路追踪溯源。

 

icon典型安全事件 - 配置错误导致内网渗透icon

事件案例:某交通行业客户因未禁用 Docker RemoteAP!,攻击者通过未授权访问创建恶意容器,挂载宿主机/root/.ssh目录写入公钥,最终控制 30 余台核心服务器。

1、资产发现
通过流量解析自动识别内网中暴露的API接口、开放端口及潜在漏洞,生成资产之间逻辑关系,并对API资产进行分组。
2、威胁监测
内置 OWASP API Top 10 攻击规则库,对认证类、配置类、注入类弱点实时特征匹配与行为建模双重检测
3、应急响应
平台本身可以管控和处置,当检测到异常访问时,自动触发 IP 封堵、接口下线等处置动作,并通过邮件/短信通知安全团队。也可与第三方安全产品联动处置。
icon典型安全事件 - 第三方接口滥用与越权icon

事件案例:某车企因未对合作方AP!调用进行频率限制,攻击者利用合法Token 在1小时内获取 3700万用户个人信息,涉及姓名、车辆位置等敏感数据。

1、权限管控
按接口、用户角色、调用来源 IP 等多维度配置访问策略,如限制第三方每日调用量不超过 1万次,超出阈值自动触发人机验证。
2、异常处置
通过实时流量监控发现调用量激增时,对返回数据进行动态脱敏处理,或直接做阻断,并记录完整日志。
3、审计溯源
利用多维分析平台生成第三方接口使用情况专项报告,包含调用次数、数据传输量、异常占比等关键指标。

 

icon方案介绍:业务访问行为监测及审计icon

通过应用数据审计平台,旁路部署,实现各系统用户账号统一监控,账号身份与自然人关系关联映射,账号行为与敏感数据操作安全审计及溯源;

通过用户+终端+网络+访问行为等多维度关联分析,确定数据访问者用户画像,对何人、何时、何地、以何种方式进行的数据访问操作,进行全量留存和记录,并提供溯源与定责依据。

 

 

icon案例介绍icon

需求背景
· 某Top互金公司,内部人员因业务需要,可访问大量用户个人信息;
· 企业运营支撑类系统数量多,账号体系不统一:统一登录 (OA账号)、独立账号、混合账号 (同时支持OA+独立账号)。涉及到自有员工、外包、合作方等不同角色和不同网络环境;
· 曾出现过业务人员泄密事件,缺乏数据访问行为监测能力。

建设方案及成效
· 通过应用数据审计平台,旁路部署,实现各系统用户账号统一监控,账号身份与自然人关系关联映射,账号行为与敏感数据操作安全审计及溯源。

· 通过用户+终端+网络+访问行为等多维度关联分析,确定数据访问者用户画像,对何人、何时、何地、以何种方式进行的数据访问操作,进行全量留存和记录,并提供溯源与定责依据

 
· 支持对账号身份标签管理,如:岗位标签、职场标签、合作类型标签地理位置标签等;
· 支持识别异常登录、账号冒用、僵尸账号等异常风险,支持异常账号识别规则配置;
· 支持识别请求/响应包里用户个人敏感信息内容、数量和明细,并进行溯源分析;
· 对于SSO登录、零信任登录、独立账号登录等多种模式下的主账号关联及访问轨迹分析;
· 支持基于账号的数据泄露风险规则定制及快速上线。

 

产品推荐

腾讯云国产数据库TDSQL PG版
腾讯云国产数据库TDSQL PG版,支持集中式和分布式部署模式;集高扩展性、高SQL兼容度、完整分布式事务支持、高安全能力、多级容灾等能力,适用于GB~PB级的海量HTAP场景。具备高度的Oracle语法兼容能力,配套有完善的迁移评估工具和方案,帮助客户平滑迁移Oracle,。
免费试用
查看详情
客易云多模态数字人直播中控机
客易云多模态数字人直播中控机,集成虚拟数字人分身直播工具与多平台数字人直播带货系统功能。搭载自研 AI 波形频谱芯片,100% 模拟真实主播录制环境及环境音,可规避视频平台检测与封号风险,助力高效开展多平台数字人直播带货。
免费试用
查看详情
云客服
想找优质云客服系统?云客服不容错过!星云数字化资源管理平台、方舟一体化服务作业平台与虚拟职场的金融级管理标准,全方位打造高效服务体系。作为专业云客服呼叫中心,精准对接需求,是云客服系统的不二之选。
免费试用
查看详情
用友U9Cloud中大型制造业云ERP
用友 U9 cloud 是一款面向中型及中大型制造业的云ERP,是企业数智制造创新平台,作为用友精智工业互联网平台的重要组成部分,全面运用移动互联网、大数据、物联网、人工智能等最新技术,融合 PLM、智能工厂、AIoT、制造云、营销云、采购云、财务云、税务云、人力云等服务,构建互联互通的智能制造体系,真正帮助企业实现设计制造一体化、计划执行一体化、项目制造一体化、制造服务一体化、经营核算精细化,为成长型企业打造一站式数智化升级方案,重塑制造企业数智化核心竞争力。
免费试用
查看详情