Cél
Érzékeny adat nyilvánosságra kerülésekor a felhasználói tevékenységek utólagos ellenőrzése, azon felhasználók kiszűrése, akik adott időszakban potenciálisan kiadhatták az adatokat.
Üzleti igény/eredmény
Ha publikálódik egy olyan érzékeny adat, amelyet a felhasználó szándéka szerint nem kívánt nyilvánosságra hozni, akkor ellenőrizhető:
- mely felhasználók fértek hozzá az adatot tartalmazó állományhoz,
- egy felhasználó adott időszakban:
- milyen kommunikációt (email és telefon) folytatott
- milyen nyomtatási tevékenységeket végzett
Egy meghatározott terminusban listázhatók a közgyűlési és szerződési adatokat tartalmazó Windows-os fájlmegosztásokon az érzékeny adatokhoz hozzáférő felhasználók. Ha egy felhasználó valamely állományhoz hozzáfért, lekérdezhető, hogy egy megadott időszakon belül végzett-e nyomtatásokat, küldött-e csatolást tartalmazó emailt illetve folytatott-e külső telefonbeszélgetést.
Megoldás
A SeaLog keretrendszer testreszabásával egy olyan Windows platformon működő alkalmazás, amely képes
- védett fájlmegosztást szolgáltató Windows szerveren keletkező -ok,
- telefonközpont által szolgáltatott, hívó fél azonosítót tartalmazó kimenő hívásrekordok,
- felhasználói kártya alapú nyomtatásmenedzsment rendszer által generált tevékenység naplók,
- email szerveren keletkező forgalmi bejegyzések gyűjtésére.
A logokat saját MSSQL alapú adatbázisban gyűjti, és olyan módon tárolja, amely lehetővé teszi a hatékony lekérdezések, elemzések, kimutatások készítését. A beépített üzleti logika képes összekapcsolni a különböző forrásrendszerekből összegyűjtött tevékenység leíró rekordokat és korrelációs lekérdezésekkel egy felhasználó által adott időszakban végrehajtott összes tevékenységét megmutatni. Az alkalmazás integrált az Active Directory-val, így az egyedazonosítás az AD-vel szinkronizált módon történik. A rendszer felhasználói funkciói között megtalálhatók:
- a betöltött adatokon böngészési/szűrési lehetőség egyszerű listás megjelenítéssel;
- az időszaki biztonsági riportok és az incidensjelentéseket tartalmazó előre definiált listák, riportok;
- a vezérlőpult (dashboard) jellegű kezdő képernyő különböző mérőszámokat tartalmazó grafikonokon keresztül mutatja meg a legaktívabb felhasználókat/legtöbbet használt állományokat/legintenzívebb időszakokat.