通过管理中心对整个平台进行管理和配置,包括平台账户、平台登录权控、数据安全设备管理、知识规则管理等。
本中心通过梳理技术,全面摸查数据家底,帮助用户洞悉未知资产,并且对对账户与数据本身进行分类分级,形成三大目录为提供防控基础。
本中心通过接口对安全设备进行关联,对数据存储、处理、交互过程中安全中所涉及的安全设备进行设备接口、策略分发、流量或日志的采集。并且针对用户方具备统一身份相关体系时,能够通过接口服务将用户身份信息落入账户目录中。
本中心对数据资产开展定期风险评估,并对针对数据资产的攻击行为、违规操作行为、偷盗数据行为进行记录和告警。从梳理中心和防控中心过程中采集流量或日志信息,进行实时关联,对于攻击行为、违规行为、偷盗行为进行告警取证。
向用户展示可视化数据地图,资产态势,数据使用态势,并根据所沉淀的安全大数据进行分析,结合UEBA,建立用户业务风险基线,及时发现安全态势,调整安全策略和安全工作。