- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
业务网U口数据导出联网审计预警报表最佳实践
归类:终端安全管理技术专题
序号:NO1
标题:业务网U 口数据导出联网审计预警报表最佳实践
关键字:安全审计、金融数据安全、客户资料安全、数据导出审计、信用卡资料
安全、审计报表
1、需求描述
为确保通过业务网U 口导出数据或打印机打印时,使用人员合规使用,防范
敏感客户信息违规泄露风险,计划利用已运行 3 年多的联软终端安全管理系统
UniACC 对业务网电脑的使用监控,在UniACC 中对业务网U 口的导出操作或打
印机打印经设定的异常逻辑产出预警报表,并提供给各单位,由指定人员进行分
析排查。
2、详细需求
2.1、六种异常操作定义
类型1:异常时间的导出操作
(1)导出操作时间在工作日9:00 前或17:30 后。
(2 )导出操作时间在双休日或节假日。
类型2:文件名中含敏感/模糊词汇的导出操作
(1)敏感词汇,含关键词“信息”、“客户”、“身份证”、“账址”、“卡号”、“手
机”、“地址”等。
(2 )模糊词汇,含关键词“book ”、“EXCEL”、“新建文档”、纯数字或字母等。
类型3:文件内容中含敏感信息的导出操作
(1)扫描导出文件的第一行和中间一行和最后一行;
(2 )敏感信息,包括但不限于“卡号”、“身份证号”、“密码”、“CVV2”、“姓名”、
“地址”、“账址”、“手机(号码)”、“联系方式”。
类型4 :指定文件类型较大容量的导出操作
(1)≥3M 的EXCEL 文件。
(2 )≥500K 的TXT 类文件。
类型5:同一操作账号短时间内异常多次的导出操作
(1)同一操作账号同一日内≥10 次导出操作。
类型6:同一操作账号长时间内偶尔少次的导出操作
(1)同一操作账号同一月(自然月)内≤3 次导出操作。
2.2、报告内容要求
报表中包含每个科室的每台U 口电脑注册U 盘使用次数统计,导出文件总数
统计,不同文件类型分别的导出数统计,不同异常类型分别的导出数统计。其中
导出数据统计应包含直接发送、复制粘贴、剪切粘贴、业务系统直接下载(或邮
件直接拆离)至注册U 盘等所有类型的全部导出操作。
3、需求实现
联软UniACC 主要使用以下功能模块来满足并实现需求:
3.1、关键字识别模块
主要根据定义的关键字对文件名、文件类型、文件内容进行自动识别,在
UniACC 后台定义基于文件名、文件类型、文件内容、操作时间、操作账号等综
合条件的识别规则,所有的受控终端接收到识别规则后,客户端会自动侦测符合
规则的操作行为并进行记录。只有当符合规则的敏感数据进入到 U 口的存储或
执行打印操作时才进行审计,可以大幅过滤掉那些不符合规则的操作行为,确保
审计下来的原始数据都是合规部门所需要的关键记录。
3.2、基于访问控制列表的U 口数据导出操作管控与审计模块
1)采用访问控制列表(ACL )的方式定义敏感文件的操作管控与审计策略
2 )策略可以根据访问敏感文件的进程、文件所在位置、文件类型、操作类
型等,对可能导致敏感文件外泄的各种行为进行阻止、上传到后台备份、提示用
户等各种管控,并可对这种行为进行审计。
3)支持对所有文件外泄途径的管控,包括但不限于:
a )拷贝到U 盘,文件共享服务器等。
b )通过邮件、Web Mail 、FTP 客户端、浏览器、即时通讯工具等外发。
c )通过手机同步软件同步到手机等外设。
d )通过虚拟打印、物理打印直接输出。
3.3、自动报表与报表模版模块
通过联软UniACC 的自动报表功能可以每天定时产生所需报表并自动发送到
指定的邮件地址;通过联软UniACC 的报表模版功能可以定义出不同科室所需的
自定义报表,并可以实现有效隔离非本科室的审计记录。
4、典型应用
招商银行信用卡中心 (全国)
5、本文下载及报表范例获取
PDF 格式的本文链接(含标题),如果对本文的业务网U 口数据导出联网审
计预警报表感兴趣,可以来电或者加企业QQ 申请获取。
以上内容由联软科技原创,如需转载,请注明转载并同时与联软科技市场部
联系400-6288-116 或企业QQ 1002 8360,侵权必究。
您可能关注的文档
最近下载
- 2025年执业药师继续教育《中国遏制与防治艾滋病规划(2024—2030年)》解读习题答案.docx VIP
- DL-T 5250-2010 汽车起重机安全操作规程.pdf VIP
- 腹股沟疝诊疗指南(2025版)解读PPT课件.pptx VIP
- 第六章 婴幼儿粗大运动发育.pptx
- 非洲鼓乐课件.ppt VIP
- 2023年可行性研究报告财务分析全套计算表格(共18个附表,带公式链接自动计算,操作简单)--银行贷款或债券用.docx VIP
- 地雷使用PPT课件.pptx VIP
- 耳鼻喉科常见疾病诊断与治疗策略.pptx VIP
- 第四章 发育评定.pptx
- DB23T 3469-2023 高寒地区公路工程振动拌和水泥混凝土施工技术规程.pdf VIP
原创力文档


文档评论(0)