安全态势总览
OVERVIEW按《网络安全法》《数据安全法》《个人信息保护法》要求建设的能力总览。
近 30 日日志 Top 行为
合规能力自检
审计日志
AUDIT LOG自动记录操作日志、访问日志与发布内容记录,含账号、时间、类型、源 IP、端口、设备特征;加密存储 + 哈希链防篡改。
所有日志条目使用 AES-256-GCM 加密落盘,并通过 HMAC 哈希链串联,任何篡改都可被"完整性校验"发现。查看与导出行为本身也会被记录。
| 时间 | 账号 | 类型 | 对象 | 结果 | 源 IP:端口 | 设备特征 | 详情 |
|---|
内容审核
MODERATION关键词过滤机制 + 人工复核。block 级直接拦截并登记台账,review 级进入人工复核队列。
关键词自测 输入文本即时检测(不落库)
词库管理
| 关键词 | 级别 | 类目 | 来源 | 状态 | 操作 |
|---|
风控策略
待复核内容 评论 / 可疑内容
| 时间 | 账号 | 对象 | 内容 | 状态 | 操作 |
|---|
违规台账
VIOLATION LEDGER违法有害信息处置记录,人工复核留痕,保存期 550 天(不少于 6 个月)。
| 时间 | 账号 | 内容 | 命中词 | 类目 | 级别 | 处置 | 状态 | 操作 |
|---|
投诉举报
REPORTS公开举报入口提交的工单,需在处理时限内处置并反馈;举报人联系方式加密存储,点击查看时写入审计日志。
| 时间 | 类型 | 对象 | 举报理由 | 状态 | 处置 | 操作 |
|---|
账号管控
ACCOUNTS注册资料(注册时间、注册 IP、端口、设备特征)按法规留存,手机号加密存储,完整号码仅此处按需查看。
查看完整手机号属于敏感操作,会被记入审计日志。请仅在配合监管调查或用户申诉时查看。
| 账号 | 状态 | 手机号 | 注册时间 | 注册 IP:端口 | 设备特征 | 最近登录 | 留存至 | 操作 |
|---|
备份与留存
BACKUP & RETENTION注册资料与日志定期备份;各类数据按法定期限留存,到期自动清理(清理前请先导出归档)。
数据备份
| 备份名 | 时间 | 大小 | 方式 | 触发 |
|---|
留存期限
监管 / 执法协助
AUTHORITY ASSISTANCE为监管部门、执法部门依法履职提供技术与数据支持的工作机制。
调取范围应与协助请求事项相当,遵循最小必要原则;导出包自带校验码,导出行为记入审计日志并长期留存。
协查主体定位
数据调取包导出
联络与响应机制
制度与应急预案
POLICY信息安全管理制度要点与应急处置流程,完整文档见服务器 docs/ 目录。