《数据安全风险评估白皮书》
400-100-9516
知镜
数据安全检测工具
产品简介

“数据安全检测工具”是一款通过智能分析网络流量,全面盘点系统敏感数据暴露面和流动情况,及时发现业务系统的脆弱点和数据流动风险的系统,系统能够提供多种特定场景的测评能力,帮助企业快速分析合规现状,定位数据账号风险、数据权限风险、暴露面风险、数据行为风险、数据出境风险等安全风险。

风险场景
内部数据资产不清晰
随着业务的快速发展,企业内部存在海量的静态和动态数据资产,包括数据库资产、API接口资产、个人信息流动资产等;企业无法快速准确得识别敏感数据暴露面。
数据行为异常难监测
企业数字化转型增加了数据的流动体量、流动范围、使用场景,企业难以实时监测内部、外部IP获取个人敏感数据等异常数据行为。
出境业务数据不安全
在经济全球化持续加速的背景下,数据出境显著激增,企业需要监测出境数据行为和出境数据是否安全,防范数据出境风险,保障数据依法有序流动。
产品功能
丰富的测评场景
  • 支持多任务管理,即针对不同测评场景和维度,以任务的形式配置不同检测内容进行评测工作;包括API安全评估、数据出境评估及数据行为异常评估等多个测评场景。
数据资产稽查
  • 数据资产梳理:通过旁路扫描的方式盘点数据库里组织数据资产情况;支持通过给终端机器下发Agent,检查终端敏感文件留存情况;系统通过旁路流量监测的方式识别流量中的API接口,发现接口中存在的敏感数据。
  • 分类分级检查:结合国家标准、地方标准等要求,制定分类分级评估模板,支持对模板内容进行自定义,满足实际场景中的分类分级要求;系统自动依据检查模板对组织的分类分级情况进行检查。
全面风险评测
  • API脆弱性评估:支持5大类20小类的API弱点的发现,主要包含:口令认证类、安全规范类、接口权限类、数据暴露类和访问权限类等。
  • 数据出境评估:数据出境多维度检测,包括web应用主动外发、境外调用、文件主动上传、境外下载、邮件外发等。
  • 数据行为异常评估:支持行为异常检测,如获取数据量异常、访问频次异常、非工作时间访问、非工作时间获取大量数据、批量拉取、爬虫等行为。

 

多维度可视化分析
  • 提供多维度可视化数据展示及分析,如敏感数据分布占比、存在问题的应用top、不合规主体分布、数据出境地理分布、威胁IP排行等,让企业更加直观地了解系统存在的问题和敏感数据的流动情况,辅助企业有目标性的完善数据安全建设。
差异性优势
测评场景丰富
支持多任务管理,即针对不同测评场景,以任务的形式配置不同检测内容进行评测工作。
API资产全面梳理
产品采用自动化接口发现技术,通过对接入流量的智能化解析还原,发现API接口,对接口进行定义
风险监测多维度分析
产品针对不同测评内容提供全面的风险检测,提供多维度可视化数据展示及分析
在线客服