登录异常与安全校验,让每一次放行都有依据
识别异地、陌生设备与高频失败的登录,按风险分级校验,减少误伤。
分级放行,不打断日常办公
拦截与处置全程留痕
策略按团队规模调整
运行表现
异常登录处置,快而不粗暴
从识别到放行或拦截,管理员能在同一处看到完整过程,员工也不会因为一次校验耽误工作。
98.7%
异地与陌生设备登录的识别命中率
12秒
中风险登录完成一次校验的平均耗时
180天
登录信号与处置日志的默认留存周期
处置流程
一次可疑登录,会经过这五步
每一步都留有记录,管理员能回看判断依据,也能随时调整判断条件。
第一步 · 采集上下文
先看清是谁、从哪里、用什么设备登录
记录设备指纹、网络环境、登录地域、时间与调用来源,把零散的登录信息拼成可判断的场景。
第二步 · 判定风险等级
按规则给出低、中、高风险判断
结合常用登录地、失败次数、账号权限与访问时段,输出风险标签,避免所有登录都被同等对待。
第三步 · 分级校验
不同等级走不同的验证方式
低风险直接放行;中风险要求短信或动态口令;高风险转人工确认或直接阻断,并提示账号持有人。
第四步 · 处置与留痕
每一次拦截、冻结、解锁都写进日志
记录触发条件、处理动作与操作人,支持按账号、时间与等级筛选,需要时导出表格交给内部核查。
第五步 · 复盘调优
看命中,也看误伤
定期回看校验命中率与员工反馈,调整白名单、阈值与校验顺序,让规则跟着业务节奏一起变。
校验方式
四种校验手段,按风险组合使用
不写死单一路径,管理员可以按部门、账号组或应用分别设定校验顺序。
该严的地方严,该顺的地方顺
日常同城同设备登录通常直接通过;跨城、换机、深夜登录等场景再叠加验证。每一项校验都会记录触发原因,员工问起时,管理员能直接给出答案。
对于权限较高的管理账号,可以固定要求双重验证;对于外部协作账号,可以设置有效期与登录时段限制。
短信验证码
动态口令应用
邮件验证码
人工确认
常见问题
管理员最常问的几件事
如果你的情况不在下面,可以提交接入需求,由对接同事一起看。
员工出差登录被拦下来,要整体关掉校验规则吗?
不需要。可以把固定差旅账号加入白名单,或对该账号组只保留短信校验放行,日常同城登录依旧不受影响。
加了校验之后,日常办公登录会不会变慢?
只有命中中高风险条件才会触发额外校验,同一设备、同一网络环境下的常规登录通常直接放行,员工侧的感知很小。
动态口令支持哪些校验方式?
支持短信验证码、动态口令应用、邮件验证码以及管理员人工确认四种方式,可以按账号组、部门或应用分别配置组合顺序。
登录与拦截记录能查到多久?
登录信号与处置日志默认保留 180 天,支持按账号、时间范围、风险等级与处理动作筛选,并可导出成表格用于内部核查。
调整校验规则会影响已经登录的会话吗?
规则变更只对新的登录请求生效,已经建立的会话保持有效,直到下次重新校验时再按新策略判断。