帳號(hào)安全管控系統(tǒng),通過系統(tǒng)統(tǒng)一人員各應(yīng)用系統(tǒng)的帳號(hào)并進(jìn)行集中監(jiān)控,提供帳號(hào)合規(guī)性定期審查手段?;趯?duì)應(yīng)用系統(tǒng)帳號(hào)的使用行為記錄和異常檢測(cè)技術(shù),提供異常帳號(hào)檢測(cè)和帳號(hào)使用行為的審計(jì)功能。
針對(duì)帳號(hào)使用前、中、后三個(gè)環(huán)節(jié)對(duì)帳號(hào)活動(dòng)進(jìn)行監(jiān)管,系統(tǒng)示意圖如左
為企業(yè)建立起三層安全模型,有效地實(shí)現(xiàn)帳號(hào)安全隱患事前防范、事中監(jiān)控、事后追蹤。
其核心價(jià)值在于:
事前:清除不合規(guī)帳號(hào),如離職人員帳號(hào)、臨 時(shí)人員過期帳號(hào)、調(diào)崗人員違規(guī)帳號(hào)、在職人員不合理
帳號(hào)等,防患于未然
事中:檢測(cè)出異常帳號(hào),如登錄時(shí)間異常、不合規(guī)(離職等)帳號(hào)登錄異常、嘗試登錄異常、登錄終端
(地點(diǎn))異常等,避免帳號(hào)盜用
事后:帳號(hào)使用行為審計(jì),每條日志關(guān)聯(lián)到使用人/部門,通過訪問行為軌跡審計(jì)等手段,發(fā)現(xiàn)帳號(hào)安全
問題,采取補(bǔ)救措施、降低損失