终端业务访问溯源系统
终端业务访问溯源系统
实时捕捉办公终端访问业务网站的所有操作,结合桌面截图与访问页面内容抓取,全面审计终端访问行为,实时分析异常行为与敏感内容,快速定位违规操作终端,实现“360度审计,全方位溯源”效果,有效解决传统基于日志网络流量及上网行为管理等系统的溯源效果不直观、不完整、精度低等问题。
产品特点
  • 数据采集
    通过客户端统一采集办公终端访问业务系统网页数据
    •实时监控终端行为,终端浏览网站时对桌面截屏同时收集浏览内容
    •溯源客户端无窗口界面,支持静默、批量安装部署
  • 行为溯源
    对采集的溯源数据进行识别、清洗、归类及汇总等处理,生成包括时间、主机名、IP、MAC、责任人、目标URL、访问内容及截屏图片等元素的溯源日志,支持字段任意组合查询溯源
  • 异常分析
    包括客户端安装情况、客户端上传数据量及业务访问分析结果
    •可按周、月、年及自定义时段创建报表
    •支持按单位部门过滤统计,支持报表下载
  • 综合报表
    分析网站访问量变化,定位高频浏览、导出业务信息异常行为
    •实时统计每个终端访问网站行为数据,利用分析规则分析终端访问量变化,定位异常行为
    •支持手动调整规则,结合终端访问频次、前后天访问量等数据进行关联分析,提高精度减少告警数量 
  • 产品价值
    1、对内部网络环境计算机进行全方位的监控与管理
    2、计算机监控与各种安全策略相结合,保护核心数据安全
    3、事前管理、事中管控、事后追踪,解决敏感数据泄露问题,应对潜在风险。
    4、操作简单、易用性强。
  • 应用场景
    1、移动存储介质不受管控,随意在内网与外网之间交叉混用,容易导致信息泄露及病毒传播。
    2、非工作人员在内网违规存储、处理敏感及涉密信息。
    3、内网计算机有意或无意违规连接互联网。
    4、外部计算机违规接入内网,容易导致病毒散播和涉密资料违规存放、查阅甚至外泄。
    5、对内网计算机违规存储敏感或涉密信息无法进行定时全网集中检查及监管。
    6、无法实时洞察涉密文件是否有泄密趋势,如发生泄密事件没有相关追踪依据及快速取证。