天锐绿盾行为审计系统功能模块详解:企业上网与操作行为审计

产品定位

天锐绿盾行为审计系统是天锐绿盾终端安全管理体系中的行为审计组件,能够对单位内部电脑进行全方位的行为审计,帮助企业掌握终端使用情况、发现泄密风险、满足合规要求。

上网行为审计

覆盖上网行为、通信收发与上网行为管理,支持通信监视设置、通信白名单与内容限制、即时通讯聊天记录审计,以及程序运行信息与打印记录审计;新增支持对 UWP/WinRT 框架通信客户端进行审计,并支持审计网盘工具传输文件,进一步补齐传输与通信环节的记录盲区。

操作与内容审计

提供聊天日志、屏幕录像等审计能力,对终端操作行为进行记录与追溯;新增无线接入审计,全程记录终端 WIFI 连接行为,便于排查网络接入安全风险;文件监视过滤支持对删除文件行为告警,防止核心文件被恶意或误删。

运行与硬件监测

支持指定进程的 CPU 与物理内存使用率超过自定义阈值时告警,及时发现异常进程占用资源问题;终端可检测硬盘累计使用时长与次数,超过自定义阈值时发出告警,帮助提前预判硬件故障风险;软硬件资产统计新增总内存、操作系统类型与系统型号信息,资产台账更完整。

审批与告警

独立审批的行为管控申请新增软件安装卸载申请、程序访问申请与取消屏幕水印申请;审批人长时间未处理审批任务时自动发送通知提醒;网盘文件传输管控支持外传审批,并可配置文件大小阈值例外规则;违规响应规则支持违规断网能力。

审计追溯与合规

行为审计系统以审计日志方式记录终端的上网与操作行为,支持对审计结果的查询与追溯,帮助企业满足内部管理与外部合规审查要求,为安全事件调查提供依据。

适用范围

适用于需要加强员工上网与操作行为管理的政府、企事业单位与涉密场景,通过全方位行为审计掌握终端使用情况、发现违规与泄密行为,支撑信息安全管理体系建设。

行为审计系统与桌面管控等模块协同,构成天锐绿盾覆盖事前防范、事中管控、事后审计的完整终端安全能力。

评论