产品

企业平台

人工智能技术驱动,为您提供智能化、标准化的解决方案,确保信创安全,助力您实现业务的卓越自动化

发现评估

能够深入分析并优化流程,从而提高效率和精确度,发现流程改进机会,确定高投资回报自动化领域

自动化

通过自动化提高流程效率,实现了业务流程的自动化、优化和高度可扩展,为您的组织带来卓越的效率和可靠性。

解决方案

行业解决方案

深耕行业,涉及金融、能源、制造等领域

通用解决方案

财务、人事、客服等部门或业务职能案例与方案

400-8218-738 登录 注册 申请试用
首页 / 新闻动态 / iS-CDA | 助力高效工作、企业内控风险管理的利器!
iS-CDA | 助力高效工作、企业内控风险管理的利器!

iS-CDA | 助力高效工作、企业内控风险管理的利器!

admin

2023-06-09

在数字化时代,数据被广泛视为现代企业最宝贵的财富。尤其对于那些高度重视风险防控的企业而言,数据分析成为他们回溯行为和历史记录的有力工具,通过有效利用数据分析,能够洞察潜在风险,确保稳健运营。

 

想象一下,你是一位天才侦探,正在调查一桩离奇案件,需要收集线索,追寻犯罪嫌疑人的蛛丝马迹。而数据采集就是你最强有力的助手,为你提供各种信息。它的重要性就好比“案发现场留下的指纹和足迹”,总是在关键时刻为你提供所需的情报。


然而,实现全面的行为数据获取也是一项艰巨的任务。一方面,用户行为涵盖多个系统,而某些系统之间可能无法互通,导致整体数据不完整,难以进行有效的洞察和分析。另一方面,不同系统采用不同的数据记录模式,甚至可能故意阻塞或不提供相关数据,这给内部风险管控带来了许多障碍。

 

相比依赖他人,我们更应该“主动出击,突破技术壁垒、寻求科技化智能化的手段,以提升企业内部风险防控能力。因此,本文将向大家介绍一款神奇的工具——iS-CDA,它能够精确地分析用户的桌面行为,有效地协助企业规避风险。

 
 

 

什么是CDA

 

iS-CDA(Centralized Desktop Analysis)是艺赛旗研发的一款桌面行为分析软件。该软件采用隐私优先的技术架构,能够自动记录计算机屏幕上的任务,并结合计算机视觉分析流程,有效地记录企业内部人员的风险行为和异常行为。这有助于企业及时发现和应对安全漏洞,并采取适当的措施加以修复,从而提高企业的信息安全性和合规性。

 

 
洞察:桌面行为分析国内外发展趋势
 
国内发展趋势
2021年1月,工信部直属单位联和16家企业和机构,共同发布了《中国信创产业发展白皮书(2021)》,指出将信创产业纳入国家战略,推出“2+8”发展体系,信息安全作为八大领域之一即将进入发展的快车道预计2023年,国内信创产业规模将突破 3650 亿元,市场容量将超过万亿元。目前,国内用户行为分析行业主要的产业需求集中在金融业、电信业以及公安部门。


国际发展趋势

Gartner 在2020年发布的八大安全风险管理趋势上指出,组织对隐私风险的担心日益增加,无论是数据泄露导致的罚款、客户流失还是品牌名誉损失,说到底都是企业经济的损失。因此,保障客户的敏感信息不被泄露,将成为企业不可忽视的的工作。Gartner预测,到2022年,核心行为审计分析技术将出现在80%的威胁检测和安全事件响应解决方案中。

 

CDA可以采集什么

 

01

行为录屏及回放

 

iS-CDA的行为录屏及回放功能,能够全面记录用户在桌面上的操作,并完美还原每一次操作的真实过程。

 

此外相较于传统的录屏技术,iS-CDA采用了独特的专利录屏技术,通过特殊的压缩处理方式,实现了对录屏数据的最大程度压缩,可将存储空间的占用降低近10倍,这一技术能力不仅能有效降低资源的占用,还大幅度减轻了企业的运维压力。

 

02

行为日志采集

 

虽然有了桌面录屏功能,但是处理大量录屏数据的审计工作仍然令人头疼。无论采用多快的倍速播放,审计时间总是与录屏时间相等,这意味着我们需要专门的人员来进行审计,并且需要耗费大量时间。

 

其实审计人员需要关注的都是有规律可循的特定场景,如何提高审计效率就变得非常重要,iS-CDA通过收集用户在桌面上的操作行为,将庞大的录屏数据与详细的行为日志进行同步关联,让审计人员可以更加专注地处理与特定场景相关的数据,从而提高审计工作的效率。

 

iS-CDA能采集的日志,基本涵盖所有的桌面操作,例如:

 

桌面操作

在日常工作中,使用计算机办公时基本的桌面操作,如鼠标点击、键盘输入、文件复制粘贴、移动设备的插入拔出、应用的安装卸载运行等桌面操作,iS-CDA都可以抓取到具体的内容并能详细记录。
 

网页操作

除了基本的桌面操作之外,浏览的网页、访问的时间、窗口标题等信息,iS-CDA都能获取到。

 

开发工具

针对研发人员这类工作内容具有特殊性的工作岗位,包括每天的任务、所花费的时间以及工作量等,每天做了什么、花了多长时间、工作量有多少,管理层难以客观的进行审计;而iS-CDA就可以获取到这些数据,并进行量化

 

通过获取桌面操作行为,iS-CDA将这些行为与录屏进行关联。当审计人员需要回溯录屏时,他们只需搜索关注的重点日志,通过一键定位和跳转回放,就能极大地缩小审计时间,提高审计效率

 

CDA采集后的作用是什么

 

当然,获取到操作行为记录,不仅仅能应用在录屏回溯方面,更是能进行数据分析。

 

01

工作效率分析

 

iS-CDA可以根据采集到的行为日志数据创建可视化报表,通过这些报表,我们可以直观地了解员工的工作饱和情况以及不同部门之间的效率对比。例如,我们可以根据应用程序和网页的使用情况来评估工作效率,了解员工每天工作空闲时间所占比例,以及部门或员工的工作趋势等等。

 

02

运维分析

 

iS-CDA丰富的运维日志抓取能力,可以有效跟踪到运维人员的操作行为。运维日志记录和分析涵盖了服务器、数据库和FTP工具的操作内容,以便分析运维工具的登录情况、使用情况和执行命令的情况。这些分析结果包括员工频繁访问的资源、访问频率以及执行的命令等重要信息。

 

03

风险事件分析

 

违规拷贝机密文件、私自执行高危命令、安装违规软件、私自访问违规网页、滥用打印行为等行为都可以通过行为日志进行监测和警示。此外,我们还可以采用弹窗警告、关机应用和注销计算机等管控方式,及时阻断潜在风险。

 

目前,iS-CDA已广泛应用于金融、运营商、能源、电力和制造业等各个行业领域的呼叫中心、操作中心、研发中心、运维中心和营业柜面等关键业务场景,并已全面支持统信、中标麒麟、优麒麟等国产操作系统。

 

艺赛旗将持续深入开发iS-CDA产品,以满足不断变化的市场需求,为用户提供个性化的用户行为分析解决方案。