首页>>产品展示>>全知API风险监测系统
知镜-数据安全检测工具
联系人:巫先生 联系方式:13316063316
产品简介
“数据安全检测工具”是一款通过智能分析网络流量,全面盘点系统敏感数据暴露面和流动情况,及时发现业务系统的脆弱点和数据流动风险的系统,系统能够提供多种特定场景的测评能力,帮助企业快速分析合规现状,定位数据账号风险、数据权限风险、暴露面风险、数据行为风险、数据出境风险等安全风险。
风险场景
●内部数据资产不清晰
随着业务的快速发展,企业内部存在海量的静态和动态数据资产,包括数据库资产、API接口资产、个人信息流动资产等;企业无法快速准确得识别敏感数据暴露面。
●数据行为异常难监测
企业数字化转型增加了数据的流动体量、流动范围、使用场景,企业难以实时监测内部、外部IP获取个人敏感数据等异常数据行为。
●出境业务数据不安全
在经济全球化持续加速的背景下,数据出境显著激增,企业需要监测出境数据行为和出境数据是否安全,防范数据出境风险,保障数据依法有序流动。
产品功能
●丰富的测评场景
支持多任务管理,即针对不同测评场景和维度,以任务的形式配置不同检测内容进行评测工作;包括API安全评估、数据出境评估及数据行为异常评估等多个测评场景。
●数据资产稽查
数据资产梳理:通过旁路扫描的方式盘点数据库里组织数据资产情况;支持通过给终端机器下发Agent,检查终端敏感文件留存情况;系统通过旁路流量监测的方式识别流量中的API接口,发现接口中存在的敏感数据。
分类分级检查:结合国家标准、地方标准等要求,制定分类分级评估模板,支持对模板内容进行自定义,满足实际场景中的分类分级要求;系统自动依据检查模板对组织的分类分级情况进行检查。
●全面风险评测
API脆弱性评估:支持5大类20小类的API弱点的发现,主要包含:口令认证类、安全规范类、接口权限类、数据暴露类和访问权限类等。
数据出境评估:数据出境多维度检测,包括web应用主动外发、境外调用、文件主动上传、境外下载、邮件外发等。
数据行为异常评估:支持行为异常检测,如获取数据量异常、访问频次异常、非工作时间访问、非工作时间获取大量数据、批量拉取、爬虫等行为。
●多维度可视化分析
提供多维度可视化数据展示及分析,如敏感数据分布占比、存在问题的应用top、不合规主体分布、数据出境地理分布、威胁IP排行等,让企业更加直观地了解系统存在的问题和敏感数据的流动情况,辅助企业有目标性的完善数据安全建设。
上一篇: 知源-数据资产地图系统
下一篇: 一站式-数据安全管理平台