系统通过自动梳理数据在业务流转中的模式,将实体对应到用户,权限透视到行为,资产映射到业务,利用机器学习等技术对各种交互实体的数据行为进行实时监测,依托不同业务场景,利用规则和模型,实现数据在用户-资产-业务上全链路流转的安全监测,强化事前风险预警、事中威胁发现和事后攻击溯源的能力。
识别用户异常,包括内部人员的疏忽行为、组织员工内外串谋、越权获取数据、离职前频繁下载等行为
识别隐藏在企业正常运行中已被攻陷的肉机和僵尸主机,对暴力破解、隐蔽外传、异常域名访问等进行告警
满足《数据安全法》、《网络安全等级保护条例》等法律法规文件要求,防止发生数据安全事件追责