帮助中心

第三方软件 联系我们
×
  • Rate this page:
  • WRITE TO US
  • Please enter a valid the email id
  • By clicking 'SEND', you agree to processing of personal data according to the Privacy Policy.

敏感数据所有权分析

关于敏感数据所有权分析

ManageEngine DataSecurity Plus通过交叉分析包含敏感数据的文件的风险性或风险分数与其所有者详细信息,以识别高风险用户、引人注目的数据趋势等。

数据风险性或风险分数是存储数据的敏感性或价值以及其容易受到外部和内部IT安全攻击的脆弱性的度量。

例如,存储在受限访问的安全共享上的包含员工工资详细信息的文件与存储在对所有人都可访问的公共共享上的包含类似信息的文件相比,前者的风险较低。

所有权分析提供了一个详细的仪表板,可查看组织内各种用户拥有的敏感数据的风险性。

默认情况下,Ownership Analysis 仪表板显示以下信息:

  • 用户风险分数
  • 风险分数高的用户
  • 规则匹配次数最多的用户
  • 风险分数趋势
  • 数据源中的用户

用户风险分数

所有用户,包括AD和本地用户,按其风险分数降序排列。

拥有包含高价值易受攻击信息的文件的用户本质上具有高风险分数,并将排在前面。

风险分数高的用户

列出您的环境中风险分数最高的五名用户。

规则匹配次数最多的用户

列出您的环境中拥有包含敏感信息的文件最多的五名用户。

风险分数趋势

该图表交叉分析拥有包含敏感数据的文件的用户数量与其风险分数。它有助于分析员工中有多少人持有您的业务关键信息的体积。

数据源中的用户

显示您的Active Directory环境中所有本地用户和AD用户的数量。

计算风险分数

风险分数是IT安全事件的实际风险度量,可能导致数据被盗或丢失。DataSecurity Plus为包含敏感信息的文件以及拥有它们的所有用户分配风险分数,以帮助安全团队调查和减轻对重要数据的有效风险。

为文件分配风险分数

DataSecurity Plus自动为所有包含敏感信息的文件分配风险分数。DataSecurity Plus通过考虑以下因素来量化与包含重要信息的文件相关的风险:

  • 文件持有的敏感信息的数量。
  • 敏感信息的可靠性或置信度级别。
  • 文件访问级别。
  • 文件所有权详情。
  • 文件审计详情。
  • 等等。

为用户分配风险分数

  • 用户拥有的敏感信息的数量。
  • 敏感信息的可靠性或置信度级别。
  • 文件审计详情。
  • 等等。

通知高风险数据所有者

DataSecurity Plus提供了一项功能,允许管理员触发电子邮件通知给风险分数较高的用户,以便教育或警告他们拥有安全级别不足的敏感信息的后果。

要向风险分数较高的用户发送告警,请按照以下列出的步骤进行:

  • 从应用程序下拉菜单中选择Risk Analysis
  • 进入Ownership Analysis
  • 左侧的Users Risk Score显示列出了所有用户,按照他们的风险分数降序排列。
  • 选择要发送电子邮件的用户。这将打开User Risk Analysis窗口。
  • 在右上角选择Notify Users按钮。
  • 在打开的Notify Users by Email弹出窗口中,添加收件人详细信息、邮件内容等。已经附上了包含用户拥有的所有文件及相关信息的附件。
  • 单击Send