业务网U口数据导出联网审计预警报表最佳实践.pdfVIP

业务网U口数据导出联网审计预警报表最佳实践.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
业务网U口数据导出联网审计预警报表最佳实践

归类:终端安全管理技术专题 序号:NO1 标题:业务网U 口数据导出联网审计预警报表最佳实践 关键字:安全审计、金融数据安全、客户资料安全、数据导出审计、信用卡资料 安全、审计报表 1、需求描述 为确保通过业务网U 口导出数据或打印机打印时,使用人员合规使用,防范 敏感客户信息违规泄露风险,计划利用已运行 3 年多的联软终端安全管理系统 UniACC 对业务网电脑的使用监控,在UniACC 中对业务网U 口的导出操作或打 印机打印经设定的异常逻辑产出预警报表,并提供给各单位,由指定人员进行分 析排查。 2、详细需求 2.1、六种异常操作定义 类型1:异常时间的导出操作 (1)导出操作时间在工作日9:00 前或17:30 后。 (2 )导出操作时间在双休日或节假日。 类型2:文件名中含敏感/模糊词汇的导出操作 (1)敏感词汇,含关键词“信息”、“客户”、“身份证”、“账址”、“卡号”、“手 机”、“地址”等。 (2 )模糊词汇,含关键词“book ”、“EXCEL”、“新建文档”、纯数字或字母等。 类型3:文件内容中含敏感信息的导出操作 (1)扫描导出文件的第一行和中间一行和最后一行; (2 )敏感信息,包括但不限于“卡号”、“身份证号”、“密码”、“CVV2”、“姓名”、 “地址”、“账址”、“手机(号码)”、“联系方式”。 类型4 :指定文件类型较大容量的导出操作 (1)≥3M 的EXCEL 文件。 (2 )≥500K 的TXT 类文件。 类型5:同一操作账号短时间内异常多次的导出操作 (1)同一操作账号同一日内≥10 次导出操作。 类型6:同一操作账号长时间内偶尔少次的导出操作 (1)同一操作账号同一月(自然月)内≤3 次导出操作。 2.2、报告内容要求 报表中包含每个科室的每台U 口电脑注册U 盘使用次数统计,导出文件总数 统计,不同文件类型分别的导出数统计,不同异常类型分别的导出数统计。其中 导出数据统计应包含直接发送、复制粘贴、剪切粘贴、业务系统直接下载(或邮 件直接拆离)至注册U 盘等所有类型的全部导出操作。 3、需求实现 联软UniACC 主要使用以下功能模块来满足并实现需求: 3.1、关键字识别模块 主要根据定义的关键字对文件名、文件类型、文件内容进行自动识别,在 UniACC 后台定义基于文件名、文件类型、文件内容、操作时间、操作账号等综 合条件的识别规则,所有的受控终端接收到识别规则后,客户端会自动侦测符合 规则的操作行为并进行记录。只有当符合规则的敏感数据进入到 U 口的存储或 执行打印操作时才进行审计,可以大幅过滤掉那些不符合规则的操作行为,确保 审计下来的原始数据都是合规部门所需要的关键记录。 3.2、基于访问控制列表的U 口数据导出操作管控与审计模块 1)采用访问控制列表(ACL )的方式定义敏感文件的操作管控与审计策略 2 )策略可以根据访问敏感文件的进程、文件所在位置、文件类型、操作类 型等,对可能导致敏感文件外泄的各种行为进行阻止、上传到后台备份、提示用 户等各种管控,并可对这种行为进行审计。 3)支持对所有文件外泄途径的管控,包括但不限于: a )拷贝到U 盘,文件共享服务器等。 b )通过邮件、Web Mail 、FTP 客户端、浏览器、即时通讯工具等外发。 c )通过手机同步软件同步到手机等外设。 d )通过虚拟打印、物理打印直接输出。 3.3、自动报表与报表模版模块 通过联软UniACC 的自动报表功能可以每天定时产生所需报表并自动发送到 指定的邮件地址;通过联软UniACC 的报表模版功能可以定义出不同科室所需的 自定义报表,并可以实现有效隔离非本科室的审计记录。 4、典型应用 招商银行信用卡中心 (全国) 5、本文下载及报表范例获取 PDF 格式的本文链接(含标题),如果对本文的业务网U 口数据导出联网审 计预警报表感兴趣,可以来电或者加企业QQ 申请获取。 以上内容由联软科技原创,如需转载,请注明转载并同时与联软科技市场部 联系400-6288-116 或企业QQ 1002 8360,侵权必究。

文档评论(0)

xxj1658888 + 关注
实名认证
文档贡献者

教师资格证持证人

该用户很懒,什么也没介绍

领域认证该用户于2024年04月12日上传了教师资格证

1亿VIP精品文档

相关文档