隨著國家政策與技術的雙重驅動,企業當前的安全管理需求,從標準化管理,逐步發展到智能、可視、可分析的全程數字化安全管理。
尤其是在信創發展的大背景下,很多企事業單位的項目都要求對用戶的終端登錄、瀏覽器訪問、應用軟件使用等行為進行審計。然而在此過程中,用戶常常會面臨著如下風險:桌面云用戶操作行為無法進行審計追溯、桌面云用戶操作行為內部威脅無法識別監控、用戶使用桌面云工作狀態無法監控等等。
近日,針對用戶的操作行為日志無法獲取,從而影響大數據分析平臺分析結果的這一情況,安超云攜手中國內控管理專家華夏威科打造了基于用戶實體行為分析的內控管理解決方案,實現企業內部人員行為可視化及行為風險數字化。
該解決方案依托安超桌面云平臺(桌面云 、vAPP 、workspace)結合華夏威科AuditSys用戶實體行為分析系統,可實現內部人員的風險行為和異常行為監控、應用訪問控制、行為審計與追溯、工作效率分析以及用戶行為畫像分析。從而可提供企業員工良好且安全的辦公環境和安全可靠的辦公平臺,為企業安全數字化建設提供了更多的安全保障和落地方案。如在某央企的案例中就是通過在麒麟桌面操作系統上部署Agent實現對用戶的行為日志獲取,并通過FTP的方式將行為日志分析輸出到大數據分析平臺中進行分析。
有別于傳統的終端安全產品(以終端為核心)和數據防泄露解決方案(以數據為核心)。此次雙方聯合打造的解決方案,在安超桌面云軟件(ArcherDT)部署華夏威科SinoUEBA(AuditSys)用戶實體行為分析平臺后,可以以“人”和“行為”為管理核心,通過對用戶的行為進行分析,不但提供有效的安全防護,還發現了傳統安全產品失效或違規繞行的問題。如在信創企業中,桌面云結合Audit-Sys能探知業務操作上的風險行為,探測到應用程序上按鈕屬性(包括C/S、B/S結構)等,從而進一步加強桌面云用戶在數據安全、操作行為上的統一管控和預警。
安超云與華夏威科打造的內控管理解決方案令行為風險監控服務實現了新的架構升級,快速靈活的幫助企業提高信息系統安全性、穩定性,還可以解決用戶的多種數據安全問題:
行為審計追溯
實現安超桌面云所有用戶操作行為審計。操作人員對關鍵設備操作時,對這些操作進行屏幕錄像記錄,事后追溯;所有遠程接入用戶行為記錄。
風險行為監控,及時發現用戶違規行為
實現虛擬桌面、云桌面用戶風險行為監控,發現所有違規行為。
合規
法規遵從,符合《中國桌面云標準化白皮書V1.0》中關于虛擬桌面用戶行為審計的需求,保證系統安全審計及虛擬化環境安全
可以說,解決方案幫助審計員、IT主管及企業高管可通過系統對操作行為多維度檢索、分析,發現所有違規操作行為,進而可以完善系統或管理制度,幫助企業提高信息系統安全性、穩定性,輕松掌控內部人員行為。動態水印可以威懾和震懾手機拍照和截圖的高危風險行為,并實現法規遵從。
此次雙方的合作為用戶提供了一款主流、成熟、兼容性良好的解決方案,幫助用戶降低部署復雜度,做好全方位的行為風險管理。對于未來,雙方將深耕技術創新,為金融、電信、能源等行業提供了更高效的行為風險管理方案,加速推動數字化、國產化轉型發展。