建设背景根据国外权威机构调查,企业85%的数据泄露是来于内部威胁,75%的内部威胁事件并未对外报告,55%的企业认为内部威胁的危害要远远大于外部威胁。某国内大型集团企业在一次风险评估后的统计中发现, 53%的内部风险会利用到系统的高危或极高危漏洞;涉及到集团内部人员、第三方厂商违规操作导致的风险高达68%,且仍在上升;45%的用户权限涉及的内部安全风险中,特权用户占比最高;有53%已检测到的内部攻击、异常行为对数据安全构成了直接风险。相对于黑客的外部网络攻击,内部员工拥有更大的权限和合法身份,他们的异常操作不太容易被发现。