全面审计可以帮您详尽记录计算机所有操作的日志,但记录下来的信息量如此庞大,缺乏有效管理,即使是有用的信息也容易被淹没,难以排查潜在信息安全风险。
想要快速排查异常行为,您可以应用IP-guard慧眼风险审计报表中的征兆预警功能,对计算机操作行为设置相关阈值,当用户行为达到该阈值时,报表系统会自动产生、统计相应的征兆事件,并启动预警。
征兆表——及时预警潜在风险
1、用户可以对打印、移动存储、即时通讯、邮件、文档操作、应用程序、上网浏览等操作设置阈值,及相应的征兆级别(如文档打印,可设征兆阈值:打印次数>=10次,征兆级别=严重),当用户行为在某个时间段达到设置的阈值时,会被记录下来,并启动相应预警。
2、可以通过邮件定期(日、周或月等)发送征兆事件报告给相关管理人员,及时对报告内容进行评估反馈,适时调整防泄露策略。
具体怎么操作,请看下面:
第一步:在报表控制台中,对相应计算机或计算机组设置征兆条件
1、增加征兆条件。在菜单栏->报表->征兆条件管理,可以对已有的征兆条件进行删除或编辑,也可以添加新的征兆条