[發明專利]一種信息資產安全的檢測方法及系統無效
| 申請號: | 201110343733.1 | 申請日: | 2011-11-03 |
| 公開(公告)號: | CN102402723A | 公開(公告)日: | 2012-04-04 |
| 發明(設計)人: | 溫旭;李華;陳偉;劉敬國 | 申請(專利權)人: | 北京谷安天下科技有限公司 |
| 主分類號: | G06Q10/00 | 分類號: | G06Q10/00 |
| 代理公司: | 北京派特恩知識產權代理事務所(普通合伙) 11270 | 代理人: | 張穎玲;孟桂超 |
| 地址: | 100086 北京市海淀*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 信息 資產 安全 檢測 方法 系統 | ||
1.一種信息資產安全的檢測方法,其特征在于,該方法包括:
依據選定的信息安全檢測標準,對信息安全相關的信息資產進行資產識別分析;
確定資產識別分析后的每個信息資產的自身脆弱性漏洞及威脅源;
根據所述脆弱性漏洞及威脅源,確定每個信息資產的風險的影響范圍值及發生的可能性值;
依據確定的風險的影響范圍值及發生的可能性值,確定每個信息資產的風險值,并確定風險的級別。
2.根據權利要求1所述的方法,其特征在于,在對信息安全相關的信息資產進行資產識別分析之前,該方法進一步包括:
采集所述信息安全相關的信息資產,并保存。
3.根據權利要求1或2所述的方法,其特征在于,所述依據選定的信息安全檢測標準,對信息安全相關的信息資產進行資產識別分析,為:
依據選定的信息安全檢測標準,確定所述信息安全相關的信息中每個信息資產所屬的資產類別;
根據每個信息資產所屬的資產類別及所支撐業務的重要性,確定每個信息資產的機密性值、完整性值及可用性值;
根據確定的每個信息資產的機密性值、完整性值及可用性值,確定每個信息資產的資產價值。
4.根據權利要求3所述的方法,其特征在于,所述根據確定的每個信息資產的機密性值、完整性值及可用性值,確定每個信息資產的資產價值,為:
依據確定每個信息資產的資產價值;
其中,V表示信息資產的資產價值,C表示信息資產的機密性值,I表示信息資產的完整性值,A表示信息資產的可用性值。
5.根據權利要求1或2所述的方法,其特征在于,所述依據確定的風險的影響范圍值及發生的可能性值,確定每個信息資產的風險值,為:
依據R=V×i×p確定每個信息資產的風險值;
其中,R表示信息資產的風險值,V表示信息資產的資產價值,i表示信息資產的風險的影響范圍值,p表示信息資產的風險發生的可能性值。
6.根據權利要求5所述的方法,其特征在于,所述確定風險的級別,為:
根據所述風險值,確定所述風險的級別。
7.根據權利要求1或2所述的方法,其特征在于,當所述風險值大于等于設置的閾值后,該方法進一步包括:
變更當前的安全控制措施,以降低信息資產的風險值。
8.一種信息資產安全的檢測系統,其特征在于,該系統包括:安全檢測子系統,用于依據選定的信息安全檢測標準,對信息安全相關的信息資產進行資產識別分析;確定資產識別分析后的每個信息資產的自身脆弱性漏洞及威脅源,根據所述脆弱性漏洞及威脅源,確定每個信息資產的風險的影響范圍值及發生的可能性值;依據確定的風險的影響范圍值及發生的可能性值,確定每個信息資產的風險值,并確定風險的級別。
9.根據權利要求8所述的系統,其特征在于,該系統進一步包括:采集子系統,用于采集所述信息相關的信息資產。
10.根據權利要求8所述的系統,其特征在于,該系統進一步包括:控制子系統,用于收到安全檢測子系統的通知后,變更當前的安全控制措施,以降低信息資產的風險值;
所述安全檢測子系統,還用于當所述信息資產的風險值大于等于設置的閾值后,通知控制子系統。
11.根據權利要求8所述的系統,其特征在于,該系統進一步包括:漏洞掃描子系統,用于掃描每個信息資產的自身脆弱性漏洞,并發送給安全檢測子系統;
所述安全檢測子系統,在確定資產識別分析后的每個信息資產的自身脆弱性漏洞時,還用于接收漏洞掃描子系統發送的每個信息資產的自身脆弱性漏洞。
12.根據權利要求8所述的系統,其特征在于,該系統進一步包括:數據庫服務器,用于存儲信息安全檢測標準及采集的所述信息相關的信息資產。
13.根據權利要求8至12任一項所述的系統,其特征在于,該系統進一步包括:操作系統及應用服務器,用于為安全檢測子系統、采集子系統、更換子系統、漏洞掃描子系統提供底層支持。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京谷安天下科技有限公司,未經北京谷安天下科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110343733.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種用于治療痤瘡的復方藥物
- 下一篇:一種自適應聲學回聲消除方法和系統
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業、金融、管理、監督或預測目的的數據處理系統或方法;其他類目不包含的專門適用于行政、商業、金融、管理、監督或預測目的的處理系統或方法
G06Q10-00 行政;管理
G06Q10-02 .預定,例如用于門票、服務或事件的
G06Q10-04 .預測或優化,例如線性規劃、“旅行商問題”或“下料問題”
G06Q10-06 .資源、工作流、人員或項目管理,例如組織、規劃、調度或分配時間、人員或機器資源;企業規劃;組織模型
G06Q10-08 .物流,例如倉儲、裝貨、配送或運輸;存貨或庫存管理,例如訂貨、采購或平衡訂單
G06Q10-10 .辦公自動化,例如電子郵件或群件的計算機輔助管理
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





