首頁>>產(chǎn)品展示>>全知API風(fēng)險(xiǎn)監(jiān)測(cè)系統(tǒng)
知鏡-數(shù)據(jù)安全檢測(cè)工具
聯(lián)系人:巫先生 聯(lián)系方式:13316063316
產(chǎn)品簡(jiǎn)介
“數(shù)據(jù)安全檢測(cè)工具”是一款通過智能分析網(wǎng)絡(luò)流量,全面盤點(diǎn)系統(tǒng)敏感數(shù)據(jù)暴露面和流動(dòng)情況,及時(shí)發(fā)現(xiàn)業(yè)務(wù)系統(tǒng)的脆弱點(diǎn)和數(shù)據(jù)流動(dòng)風(fēng)險(xiǎn)的系統(tǒng),系統(tǒng)能夠提供多種特定場(chǎng)景的測(cè)評(píng)能力,幫助企業(yè)快速分析合規(guī)現(xiàn)狀,定位數(shù)據(jù)賬號(hào)風(fēng)險(xiǎn)、數(shù)據(jù)權(quán)限風(fēng)險(xiǎn)、暴露面風(fēng)險(xiǎn)、數(shù)據(jù)行為風(fēng)險(xiǎn)、數(shù)據(jù)出境風(fēng)險(xiǎn)等安全風(fēng)險(xiǎn)。
風(fēng)險(xiǎn)場(chǎng)景
●內(nèi)部數(shù)據(jù)資產(chǎn)不清晰
隨著業(yè)務(wù)的快速發(fā)展,企業(yè)內(nèi)部存在海量的靜態(tài)和動(dòng)態(tài)數(shù)據(jù)資產(chǎn),包括數(shù)據(jù)庫(kù)資產(chǎn)、API接口資產(chǎn)、個(gè)人信息流動(dòng)資產(chǎn)等;企業(yè)無法快速準(zhǔn)確得識(shí)別敏感數(shù)據(jù)暴露面。
●數(shù)據(jù)行為異常難監(jiān)測(cè)
企業(yè)數(shù)字化轉(zhuǎn)型增加了數(shù)據(jù)的流動(dòng)體量、流動(dòng)范圍、使用場(chǎng)景,企業(yè)難以實(shí)時(shí)監(jiān)測(cè)內(nèi)部、外部IP獲取個(gè)人敏感數(shù)據(jù)等異常數(shù)據(jù)行為。
●出境業(yè)務(wù)數(shù)據(jù)不安全
在經(jīng)濟(jì)全球化持續(xù)加速的背景下,數(shù)據(jù)出境顯著激增,企業(yè)需要監(jiān)測(cè)出境數(shù)據(jù)行為和出境數(shù)據(jù)是否安全,防范數(shù)據(jù)出境風(fēng)險(xiǎn),保障數(shù)據(jù)依法有序流動(dòng)。
產(chǎn)品功能
●豐富的測(cè)評(píng)場(chǎng)景
支持多任務(wù)管理,即針對(duì)不同測(cè)評(píng)場(chǎng)景和維度,以任務(wù)的形式配置不同檢測(cè)內(nèi)容進(jìn)行評(píng)測(cè)工作;包括API安全評(píng)估、數(shù)據(jù)出境評(píng)估及數(shù)據(jù)行為異常評(píng)估等多個(gè)測(cè)評(píng)場(chǎng)景。
●數(shù)據(jù)資產(chǎn)稽查
數(shù)據(jù)資產(chǎn)梳理:通過旁路掃描的方式盤點(diǎn)數(shù)據(jù)庫(kù)里組織數(shù)據(jù)資產(chǎn)情況;支持通過給終端機(jī)器下發(fā)Agent,檢查終端敏感文件留存情況;系統(tǒng)通過旁路流量監(jiān)測(cè)的方式識(shí)別流量中的API接口,發(fā)現(xiàn)接口中存在的敏感數(shù)據(jù)。
分類分級(jí)檢查:結(jié)合國(guó)家標(biāo)準(zhǔn)、地方標(biāo)準(zhǔn)等要求,制定分類分級(jí)評(píng)估模板,支持對(duì)模板內(nèi)容進(jìn)行自定義,滿足實(shí)際場(chǎng)景中的分類分級(jí)要求;系統(tǒng)自動(dòng)依據(jù)檢查模板對(duì)組織的分類分級(jí)情況進(jìn)行檢查。
●全面風(fēng)險(xiǎn)評(píng)測(cè)
API脆弱性評(píng)估:支持5大類20小類的API弱點(diǎn)的發(fā)現(xiàn),主要包含:口令認(rèn)證類、安全規(guī)范類、接口權(quán)限類、數(shù)據(jù)暴露類和訪問權(quán)限類等。
數(shù)據(jù)出境評(píng)估:數(shù)據(jù)出境多維度檢測(cè),包括web應(yīng)用主動(dòng)外發(fā)、境外調(diào)用、文件主動(dòng)上傳、境外下載、郵件外發(fā)等。
數(shù)據(jù)行為異常評(píng)估:支持行為異常檢測(cè),如獲取數(shù)據(jù)量異常、訪問頻次異常、非工作時(shí)間訪問、非工作時(shí)間獲取大量數(shù)據(jù)、批量拉取、爬蟲等行為。
●多維度可視化分析
提供多維度可視化數(shù)據(jù)展示及分析,如敏感數(shù)據(jù)分布占比、存在問題的應(yīng)用top、不合規(guī)主體分布、數(shù)據(jù)出境地理分布、威脅IP排行等,讓企業(yè)更加直觀地了解系統(tǒng)存在的問題和敏感數(shù)據(jù)的流動(dòng)情況,輔助企業(yè)有目標(biāo)性的完善數(shù)據(jù)安全建設(shè)。
相關(guān)文章
相關(guān)產(chǎn)品
-
數(shù)據(jù)出境-合規(guī)治理平臺(tái)
產(chǎn)品簡(jiǎn)介“數(shù)據(jù)出境合規(guī)治理平臺(tái)”是一款以··· -
一站式-數(shù)據(jù)安全管理平臺(tái)
產(chǎn)品簡(jiǎn)介全知科技輕量可擴(kuò)展的一站式數(shù)據(jù)安··· -
知鏡-數(shù)據(jù)安全檢測(cè)工具
產(chǎn)品簡(jiǎn)介“數(shù)據(jù)安全檢測(cè)工具”是一款通過智··· -
知源-數(shù)據(jù)資產(chǎn)地圖系統(tǒng)
產(chǎn)品簡(jiǎn)介“數(shù)據(jù)資產(chǎn)地圖系統(tǒng)”是一款面向企···