数据安全检查工具箱
一、产品介绍:
为数据处理活动面临的风险提供检查、评估能力,并给客户提供安全解决方案及整改建议,帮助客户完成数据合规工作。
二、产品特点:
集检测、监控、分析、评估为一体,致力于为客户提供针对多种特定场景的测评能力。
三、功能参数:
(一)数据出境检测:自动发现数据出境风险,识别主动或被动出境的个人敏感数据。
(二)数据资产稽查:自动对流量进行分析,识别接口及应用并形成资产清单,具有主动扫描能力,可发现网络中存在的数据库资产。
(三)API弱点风险发现:通过分析流量,发现数据传输过程中接口的弱点风险,内置5大类70+小类弱点风险库。
(四)数据公开、共享检测:目标域中业务系统的Web网站、网页、应用系统是否存在安全漏洞和弱密码的安全风险进行检测,内置多种常见的Web应用漏洞库。
(五)数据传输暴露面检测:自动分析流量中暴露的敏感信息,可针对数据传输过程中的加密手段进行检测。
(六)内置数据安全评估工具:按照国家法律法规、标准内置评估模板,自动化线上完成评估工作、输出评估报告,并可结合自身需求组织自定义评估模板。
四、产品组成:
(一)形式便携:检查过程中使用手提箱式检查,即插即用。
(二)效率高:可在1-2天内准确、高效地完成数据安全检查评估工作,并出具评估报告。
(三)业务零打扰:使用镜像流量分析流动数据风险,无需对业务系统进行改造。
(四)检查多样性:检查方式包括镜像流量接入、主动扫描、问卷调查三种方式,最大程度上发现数据安全风险。
五、适用场景:
(一)企业对自身数据安全情况进行摸排。
(二)辅助监管部门对各单位或企业进行数据安全检查和评估工作。
(三)为测评机构进行数据安全检测评估工作提供证据和技术支撑。
六、产品图片: