技能要求:
经验要求:
5-10年经验
工作描述:
项目编号:【175954】
(一)终端(审核员端)功能
功能模块
技术实现与功能描述
基础安全配置核查
采用 WMI 及 API 接口,自动采集硬件参数与软件清单,支持定时更新,通过核查操作系统版本、磁盘加密支持、防火墙开启、如杀毒软件运行状态、系统补丁更新记录等评估基础安全
USB 设备管控
基于驱动层拦截技术,通过特征码识别禁止非授权 USB 接入,实时记录违规操作并告警,杜绝数据外泄
网址访问控制
运用数据包过滤与正则匹配技术,支持黑白名单自定义,监控 HTTP/HTTPS 访问全记录,规范网络行为
文件监控
文件操作审计:实时、精准监控并详细记录文件的创建、修改、删除、重命名、复制、移动等全生命周期操作行为,生成包含操作时间、操作人、文件路径、操作前后内容摘要等信息的完整审计日志,为企业事后追溯、问题排查提供有力依据。
敏感内容识别告警:支持通过预设敏感关键词(如企业机密数据、客户隐私信息相关词汇)、文件类型(如.docx、.xls、.pdf 等重要文档格式)、文件大小阈值等规则,对包含敏感内容的文件操作进行智能识别和告警,帮助企业及时发现并处理潜在的数据泄露风险 。
行为审计
定时截屏:可根据企业管理需求灵活设置截屏频率(默认 30 分钟一次),对终端屏幕进行定时截图,完整记录用户操作画面,直观呈现员工工作状态与操作行为,便于企业进行行为监管与安全评估。
应用程序管控
黑白名单机制限制不安全软件运行,提升工作效率