[發明專利]一種應用于運維審計系統的自動收集授權關系的方法在審
| 申請號: | 201310365539.2 | 申請日: | 2013-08-21 |
| 公開(公告)號: | CN103413202A | 公開(公告)日: | 2013-11-27 |
| 發明(設計)人: | 姜毅;范淵;吳永越;鄭學新;熊麗霞 | 申請(專利權)人: | 成都安恒信息技術有限公司 |
| 主分類號: | G06Q10/06 | 分類號: | G06Q10/06;G06F21/31 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 610000 四川省成都市高新區*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 應用于 審計 系統 自動 收集 授權 關系 方法 | ||
技術領域
?本發明涉及運維審計資源授權領域,尤其是一種應用于運維審計系統的自動收集授權關系的方法。
背景技術
隨著信息技術的不斷進步和信息化的顯著發展,信息安全已日益受到更多的關注。內部信息不但受到外部因素的威脅,內部用戶的違規操作和誤操作也會對其造成嚴重的數據安全問題。因此,運維安全審計產品(以下稱“運維審計系統”)被運用到越來越多的網絡環境中,用以防范內部信息安全問題,記錄網絡資源訪問日志以便事后審計。大部分此類產品都提供帳號管理、身份認證、資源授權、單點登錄(指用戶通過運維審計系統訪問資源)、訪問控制和操作審計等功能,以幫助使用者實現運維安全管理和內控審計的目的。
運維審計系統保存用戶信息、資源信息等基礎數據。用戶是指運維審計系統自身的合法用戶,用戶有用戶名、登錄密碼、電子郵箱地址等信息。資源指受運維審計系統保護的信息資源,如主機、服務器、網絡設備、操作系統、數據庫等。資源有所屬部門、IP地址、帳號和登錄密碼等信息。某用戶有權以某一資源帳號訪問該資源,則稱該資源和帳號被授權給該用戶,該用戶與該資源之間存在授權關系,該授權關系關聯了用戶、資源和帳號。在部署有運維審計系統的網絡環境中,用戶只能通過運維審計系統提供的功能訪問資源。將哪些用戶有權以哪些帳號訪問哪些資源這些授權關系收集起來,添加到運維審計系統中,并設置用戶只能訪問在運維審計系統中與之存在授權關系的資源,就能實現資源授權訪問的目的,控制用戶對資源的訪問。
?如何收集哪些用戶與哪些資源之間存在授權關系,并將這些授權關系添加到運維審計系統中,是需要解決的一大問題。目前,對用戶與資源之間授權關系的收集工作,需要使用者手動進行收集,工作難度大,耗費人力和時間,還可能收集到錯誤數據和重復數據,難以保障收集到的信息的質量,并且收集到的授權關系需要手動添加到系統中,操作重復繁瑣,效率低下。
發明內容
本發明的目的在于提供一種應用于運維審計系統的自動收集授權關系的方法,用來在實際使用過程中,自動收集運維審計用戶與運維審計系統所保護資源之間的授權關系,省去了人為手動進行收集所做的大量重復繁瑣的工作,還能避免因不可控因素而收集到錯誤的數據。其使用簡便靈活,節省人力和大量時間,能夠提高工作效率。
?本發明通過下述技術方案實現:
?????一種應用于運維審計系統的自動收集授權關系的方法,包括以下步驟:
????(1)用戶登錄運維審計系統,系統獲取到用戶信息;
????(2)用戶通過運維審計系統訪問資源,系統獲取到資源信息;
(3)系統判斷是否存在該用戶與該資源的授權關系,若已存在,則不添加重復數據;若不存在,則在系統中自動添加該用戶與該資源的授權關系。
通過上述方法,當用戶通過所述運維審計系統訪問在系統中與之不存在授權關系的資源時,系統就會自動添加該用戶與該資源的授權關系,達到自動收集授權關系的目的。
所述用戶是指運維審計系統自身的合法用戶,用戶包含用戶名、登錄密碼、電子郵箱地址等用戶信息;資源指受運維審計系統保護的信息資源,如主機、服務器、網絡設備、操作系統、數據庫,資源包含所屬部門、IP地址、帳號和登錄密碼等資源信息。
所述運維審計系統包含一配置項“允許未授權登錄”,該配置項可以開啟或關閉,當關閉這一配置項時,即不允許未授權登錄,表示用戶登錄運維審計系統后,只能訪問在系統中與之存在授權關系的資源。當開啟這一配置項時,表示用戶登錄運維審計系統后,不僅能訪問在系統中與之存在授權關系的資源,還能訪問在系統中與之不存在授權關系的資源,只要用戶知道該資源的身份認證信息(帳號和密碼等)。
????所述運維審計系統包含一配置項“收集授權關系”,該配置項可以開啟或關閉,當開啟“允許未授權登錄”配置項,并且開啟“收集授權關系”配置項時,當用戶通過運維審計系統訪問資源時,系統就會自動收集授權關系。
當用戶有權以某一資源帳號訪問該資源,則稱該資源和帳號被授權給該用戶,該用戶與該資源之間存在授權關系,該授權關系關聯了用戶、資源和帳號。
本發明與現有技術相比,具有的有益效果為:本發明實現了運維審計系統自動收集用戶與資源之間授權關系的功能,通過自動集中地收集授權關系,省去了人為手動進行收集所做的大量重復繁瑣的工作,還能避免因不可控因素而收集到錯誤的數據。其使用簡便靈活,節省人力和大量時間,能夠提高工作效率。
附圖說明
圖1為本發明的流程圖。
具體實施方式
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于成都安恒信息技術有限公司,未經成都安恒信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310365539.2/2.html,轉載請聲明來源鉆瓜專利網。
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業、金融、管理、監督或預測目的的數據處理系統或方法;其他類目不包含的專門適用于行政、商業、金融、管理、監督或預測目的的處理系統或方法
G06Q10-00 行政;管理
G06Q10-02 .預定,例如用于門票、服務或事件的
G06Q10-04 .預測或優化,例如線性規劃、“旅行商問題”或“下料問題”
G06Q10-06 .資源、工作流、人員或項目管理,例如組織、規劃、調度或分配時間、人員或機器資源;企業規劃;組織模型
G06Q10-08 .物流,例如倉儲、裝貨、配送或運輸;存貨或庫存管理,例如訂貨、采購或平衡訂單
G06Q10-10 .辦公自動化,例如電子郵件或群件的計算機輔助管理





