当前位置: 首页 > news >正文

简单配置,全面保护:HZERO审计服务让安全触手可及

在这里插入图片描述
在这里插入图片描述

HZERO技术平台,凭借多年企业资源管理实施经验,深入理解企业痛点,为您提供了一套高效易用的审计解决方案。这套方案旨在帮助您轻松应对企业开发中的审计挑战,确保业务流程的合规性和透明度。

接下来,我将为大家详细介绍审计服务的优势和使用方法

产品优势

01 无代码侵入

传统审计都是在相应的业务中添加审计代码,容易造成代码冗余且影响程序性能,为此HZERO系统提供了一套对代码无侵入的通用的审计服务用于记录用户操作和数据变更的解决方案。帮助用户快速实现数据、操作审计。

  • 避免代码冗余:HZERO系统采用非侵入式审计方法,避免了在业务代码中添加审计代码,从而减少了代码冗余。

  • 提高程序性能:由于审计服务与业务逻辑分离,不会影响程序的性能,确保了系统的高效运行。

  • 通用性:HZERO系统的审计服务具有通用性,适用于各种业务场景,简化了审计实施过程。

02. 多维度、审计全面

平台审计服务中提供了三种维度对数据和操作进行审计记录,以满足用户的审计需求。

1. 数据审计

记录用户在什么时刻对数据库表中某条记录某一列的修改,支持新增、更新和删除。

在这里插入图片描述

2. 操作审计

记录用户在什么时刻以何种方式执行了什么动作,执行的动作可以是某一个 API 的调用或者某个 Service 方法的执行。

在这里插入图片描述

3. 单据审计

以业务维度出发,对操作审计和数据审计进行整合,例如通过单据审计可以查看到某个单据是何时创建的,在什么时刻进行了状态变化,又在什么时刻进行了移交等等一系列针对某一个具体的单据的所有操作记录。

在这里插入图片描述

03 配置简单、易上手

审计服务将配置的方式在前端界面展示,方便用户维护;且配置简单易操作,业务人员只需要按照维度配置后,即可看到效果。

在这里插入图片描述

下面我们以一个案例进行流程演示

案例介绍

01 背景介绍

现有一个简单的图书管理系统,其功能需要记录书籍的添加、移除、借阅、归还记录等。通常情况下,我们需要在相关操作中添加埋点并增加额外的代码逻辑。

引入审计服务后,我们便能够利用其相关功能,只需进行简单的配置即可满足需求。接下来,以该实例介绍审计服务的使用。

02 效果展示

在这里插入图片描述在这里插入图片描述在这里插入图片描述
在这里插入图片描述

03 配置介绍

想要对应用服务审计,先需要在应用服务引入相关依赖,完成服务应用层相关配置。

■ 数据审计配置

打开菜单审计管理->数据审计->数据审计配置,找到需要进行审计的表数据,点击启用。启用审计的表会在发生数据变动时记录其变化。

  • 可以在配置行中禁用不想记录的表字段;

  • 支持对敏感字段(如手机号等)配置脱敏规则。

在这里插入图片描述

■ 操作审计配置

打开菜单审计管理->操作审计->操作审计配置,创建操作审计。

审计类型选择Api,服务选择要审计的应用服务,审计内容为对应操作的接口,这里分别选择添加图书、移除图书、归还图书、借阅图书创建四个操作审计,并添加与启用的数据审计配置的关联关系。

  • 另一种比较常用的审计类型是用户,可以记录指定用户的所有操作,常用于权限控制比较严格的服务;
  • 业务主键和操作内容使用SpEL表达式进行配置,示例中的业务主键代表取返回值中的body的id属性作为操作的主键。

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

■ 单据审计配置

1、创建单据审计

打开菜单审计管理->单据审计->单据审计配置,创建单据审计。

在这里插入图片描述

2、关联操作审计

点击新建操作审计按钮,关联刚刚创建的四个操作审计。

在这里插入图片描述
在这里插入图片描述

■ 应用展示

对图书进行操作后,可以在界面上查看审计结果。

1、数据审计查看

在菜单审计管理->数据审计->数据审计查询中查看记录

在这里插入图片描述

2、操作审计查看

在菜单审计管理->操作审计->操作审计查询中查看记录

在这里插入图片描述

3、查看单据审计

在菜单审计管理->单据审计->单据审计查询中查看记录。

在这里插入图片描述


总结

本文主要通过阐述HZERO技术平台审计服务的优势和应用配置的步骤,帮助读者全面了解整个配置流程,从而让用户理解平台审计服务的定位,帮助企业快速实现审计需求。

随着大数据时代的到来,审计安全变得尤为重要,确保数据的完整性、安全性和合规性是每个企业必须面对的挑战。通过引入高效的审计服务,企业可以更加便捷地监控和管理数据操作,及时发现和应对潜在的安全风险,保障企业数据资产的安全和合规性。

参考资料

审计服务


联系我们

  1. 若您想体验试用 HZERO 产品,请登录开放平台https://open.hand-china.com/,在应用中心选择 HZERO 产品进行试用。

  2. 如果有疑问,可以通过开放平台进行工单反馈,类型选择产品“HZERO 汉得企业级 PaaS 平台或 HZERO 开源版”进行工单反馈。

  3. 相关产品咨询或更多信息了解,欢迎联系我们的邮箱:openhand@vip.hand-china.com

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

http://www.lryc.cn/news/506261.html

相关文章:

  • HCIA-Access V2.5_4_1_1路由协议基础_IP路由表
  • Spring IOC 和 AOP的学习笔记
  • 二七(vue2-03)、生命周期四个阶段及八个钩子、工程化开发和脚手架、组件注册、拆分组件
  • [树] 最轻的天平
  • Linux udev介绍使用
  • 单片机:实现节日彩灯(附带源码)
  • 流程引擎Activiti性能优化方案
  • 【爬虫一】python爬虫基础合集一
  • any/all 子查询优化规则的原理与解析 | OceanBase查询优化
  • ECharts 饼图:数据可视化的重要工具
  • 第10章:CSS最佳实践 --[CSS零基础入门]
  • 怎么在idea中创建springboot项目
  • 递归读取指定目录下的文件
  • 【模型压缩】原理及实例
  • 常用的JVM启动参数有哪些?
  • Curvelet 变换与FDCT
  • Django Admin 管理工具
  • Android笔记【19】
  • 矩阵在资产收益(Asset Returns)中的应用:以资产回报矩阵为例(中英双语)
  • Docker 中如何限制CPU和内存的使用 ?
  • 【AIGC-ChatGPT进阶提示词-《动图生成》】怪物工厂:融合想象力与创造力的奇幻世界
  • docker 使用 xz save 镜像
  • C#经典算法面试题
  • vulnhub靶场【DriftingBlues】之9 final
  • 有124个叶子节点的,完全二叉树最多有多少个节点
  • 从RNN到Transformer:生成式AI自回归模型的全面剖析
  • Java爬虫大冒险:如何征服1688商品搜索之巅
  • 基于Spring Boot的无可购物网站系统
  • 智能人家谱程序创意
  • Redis 7.x哨兵模式如何实现?基于Spring Boot 3.x版