专属钉钉底座 | 定制APP | 访问&数据安全 | 混合云&合规 | 开放&集成 |
| | | | |
一、产品说明
功能描述:通过自定义异常行为指标和规则,在规则触发时发生实时预警,确保异常行为及时被发现。
1、指标设置:支持指标新建、修改、删除、查询,基于日志数据,设置单指标规则,可设置阈值,触发频率。
一期行为指标包括:
通讯录:登录 、创建组织等8个指标
文件:上传文件、删除文件等11个指标
文档:创建文档、发送文档等12个指标
更多指标陆续上线
2、规则设置:支持规则新建、修改、启用、停用、查询;可基于部门、角色、人设置指标的预警范围
3、事件通知:规则触发时,通过专属管家实时发出预警通知,支持在客户端查看事件详情并及时的处理事件。
4、事件处理:管理员可以在OA后台筛选、查看详细的事件列表和事件详情,并可对事件进行管理。
二、操作指南
需要预警的场景举例:
短时间内下载多个超大文件,可能存在数据泄露风险
登录行为相对低频,如果用户在短时间内频繁登录,可能会是一个高危的行为,如被盗号。
短时间内删除大量文档,组织内的文档是组织的重要数字资产,删除大量文档属于异常行为,需及时关注以便恢复重要数据。
短时间内查看大量成员的个人资料,可能存在数据泄露风险
1、产品OA后台链路
产品界面: | 操作路径: |

| 左侧导航栏选择 专属钉钉 > 专属安全 > 行为管控平台 > 行为预警 |
2、管理员操作说明
产品界面 | 操作/功能点:
|

| 1、协议签署和开通: 管理员首次进入功能页面,需勾选签署协议并开通功能 |

协议推送: 
| 2、协议推送: |

| 3、指标管理: 新建指标:点击“+新增指标”,输入“指标名称”、“指标说明”、选择“指标场景”、勾选并配置“指标阈值”、选择配置“频率”,点击“确定”,创建指标成功 指标删除:没有任何规则使用该指标时,支持删除 指标修改:没有任何规则使用该指标时,支持任意修改;指标使用中时,支持修改“指标名称”、“指标说明”、“频率”, 指标查询:支持按照指标名称进行查询,支持查看指标创建者、创建时间、最近修改人、最近修改时间、指标状态等内容
|

| 4、规则管理: |
PC端: 
移动端:   
| 5、事件通知: |

| 6、事件管理: 事件查询:管理员可在“预警事件”中,集中查询、处理已经出发的预警事件。支持按照规则名称、事件状态和时间进行“查询” 事件列表:支持展示触发者、工号、所属部门、规则名称、触发时间、风险等级、事件状态等进行已触发事件的展示 事件详情:点击事件列表中的“事件详情”,可查看更详细的操作行为数据 事件处理:支持在事件列表和事件详情中进行事件处理,支持“未处理”、“已反馈”、“追责中”、“已解除”4种事件状态以及事件处理意见的填写。 事件解除:当事件被设置为“已解除”时,重新触发通知,告知相关人事件已解除。
|
三、Q&A
产品依赖 | 无 |
生效范围 | 非企业帐号组织成员需签署《日志收集服务协议》 预警规则需“启用”
|
一键预约免费咨询>>