精诚瑞宝作为IP-guard钻石级代理商,致力于为客户提供信息安全、行为管理、系统运维等内网安全方面的解决方案,成功帮众多客户解决了各种难题。随着我们服务的深入,发现客户对于IP-guard日志辅助其审计、分析及预警的重视度越来越高,如何充分利用IP-guard日志帮助其在泄密追踪、敏感内容识别、个人工作效率、上网行为分析等各场景提供直观、有价值的信息成为客户的急切需求。
在团队共同探讨及努力研究下,研发出终端分析平台--SEAP
该平台是基于IP-guard数据日志,利用数据建模、关联分析、智能学习等技术,从多种维度统计分析每一项操作分析,实现日志数据集中存储、安全告警、可视化展现、个性化定制等功能,满足企业防止信息泄露、员工行为管理、内网系统运维的全面信息安全及管理需要。
产品体系
以IP-guard日志为基础和核心,实现日志数据集中存储、安全告警、数据可视化
① 基础配置:数据库连接配置、发送邮箱配置
② 用户管理:用户组管理、用户信息管理
③ 报表管理:报表模板管理、自定义大屏展示
④ 词汇管理:自然切词管理、高频词管理、敏感词管理
⑤ 文档管理:文档类型分类管理、文档类型管理
⑥ 告警管理:告警自定义、告警日志
技术架构
部署架构
平台部署支持多种部署方式,支持本机、异机和高可用部署
产品特色
功能介绍
01 权限管控
1)超级管理员组在平台初始化时默认创建,且不可删除。
2)通过超级管理组创建各部门的用户组,并给组分配菜单权限、客户端权限、终端模块访问权限。
3)创建平台登录用户,登录时使用用户名,则用户名不可重复
02 词汇管理
采用全自定义方式对即时通讯聊天记录进行采集、分析、存储、展示。
自定义使用客户可清晰了解员工话题焦点,即时发现敏感信息泄露风险。
03 告警监控
系统采用模板方式对告警进行管理,定时(默认10mins)采集监控对象的具体监控指标。数据模板匹配模板化告警规则,实现对告警信息的滚屏展示。
目前支持通过发送邮件的方式进行告警通知,后期可定制化开发短信、微信、钉钉等通知方式。
04 报表管理
综合展示
01 综合展示
大屏展示界面以词云图、时间序列图、趋势图、热度图、TOP统计图等可视化技术,通过多维度分析、报表多样化、自定义筛选、深度钻取等方式,清晰有效的将系统收集的数据直观显现。
02 用户收益
服务支撑
01售后服务
02服务流程
03行为感知分析