更新时间:2025-05-07
功能介绍
作为信息安全的门户,集成敏感数据、访问控制、审计追踪功能 ,展现全面防护策略 ,确保敏感信息安全,提升企业数据治理能力。
前置条件
1、控制台需要配置相关的策略(即终端泄密审计、终端泄密管控、泄密分析规则、敏感对象定义),并产生相关的日志和告警事件等。
使用场景
1、整体概览
基于右上角的时间范围将所有日志聚合,展示待处置的高风险(已处置事件)、审计的用户数、外发次数等数值。
- 待处置的高风险:汇总匹配中等级为高危的泄密分析规则且还未处置的事件。
- 已处置事件:在【泄密事件分析】进行了分析并进行处理的事件。(进行处理意为:对事件标记了“合规”、“不合规”、“待确认”、“忽略”、“排除”)
- 审计用户:安装XDLP组件的用户总数和存在泄密的用户数(点击风险用户的数字,可以跳转至【泄密风险用户】模块)。
- 外发次数:展示外发的总数(含审批、审计、允许、拒绝)

2、风险事件分布
- 通过饼状环形图展示时间范围内的高中低危事件占比情况,通过柱状图按天展示时间范围内高中低危事件的次数。

3、高危事件TOP10&特别关注规则
- 可以按照风险事件维度展示命中规则的TOP10规则的次数及该规则命中的人数。(PS:前提条件是在【泄密分析规则】中启用且命中了的规则产生的高危事件)


4、风险用户TOP10
- 展示时间范围内触发泄密规则累计分数最高的TOP10的用户,点击右上角<更多>跳转至【泄密风险用户】。

5、敏感数据->外发通路可视化流转分析TOP5
- 以定义为L4等级的敏感数据为起点可视化展示XX部门中的用户通过哪些通路进行外发,帮助管理员看清数据流转的态势。
- 点击对应的敏感数据名称,可跳转至【敏感数据分析】模块进行日志分析。

6、文件来源TOP5
- 展示基于不同来源系统的敏感数据外发的次数,罗列TOP5的来源及对应次数。

7、外发通路TOP10
- 展示TOP10的外发通路及外发的次数
- 光标放置于卡片中,可以看到外发后执行允许、拒绝、审批、审计的次数,也可以看到该通路外发文件类型的TOP5可视化流转态势图。


8、运营报告下载
- 选择时间范围,点击右上角
按钮,可下载该时间段的数据防泄密运营报告(报告仅有pdf格式)。


效果展示

