[發(fā)明專利]安全和信息保護(hù)的統(tǒng)一策略有效
| 申請(qǐng)?zhí)枺?/td> | 201380036839.4 | 申請(qǐng)日: | 2013-07-09 |
| 公開(kāi)(公告)號(hào): | CN104471901B | 公開(kāi)(公告)日: | 2018-02-06 |
| 發(fā)明(設(shè)計(jì))人: | L·艾爾斯;J·卡巴特;V·卡庫(kù)瑪尼;V·桑卡拉納拉亞南;M·利伯曼;B·斯塔爾;A·考瑞特斯基 | 申請(qǐng)(專利權(quán))人: | 微軟技術(shù)許可有限責(zé)任公司 |
| 主分類號(hào): | H04L12/58 | 分類號(hào): | H04L12/58 |
| 代理公司: | 永新專利商標(biāo)代理有限公司72002 | 代理人: | 王英 |
| 地址: | 美國(guó)華*** | 國(guó)省代碼: | 暫無(wú)信息 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 安全 信息 保護(hù) 統(tǒng)一 策略 | ||
1.一種用于以單策略指示為基礎(chǔ)在組織的文件系統(tǒng)上提供數(shù)據(jù)丟失防護(hù)DLP策略的方法,所述組織的文件系統(tǒng)包括多個(gè)電子數(shù)據(jù)子系統(tǒng),所述組織的文件系統(tǒng)包括服務(wù)器和一組客戶端,所述客戶端與所述服務(wù)器通信,所述DLP策略包括一組模塊,所述方法的步驟包括:
定義單策略定義集,所述單策略定義包括指示及相關(guān)聯(lián)動(dòng)作,所述單策略定義能夠貫穿在所述電子數(shù)據(jù)子系統(tǒng)中的至少一個(gè)內(nèi)存儲(chǔ)的文件的整個(gè)生存期來(lái)應(yīng)用于所述文件;
傳播所述單策略定義集;
處理所述電子數(shù)據(jù)子系統(tǒng)中的至少一個(gè)內(nèi)存儲(chǔ)的所述文件,所述文件由用戶撰寫(xiě);并且
如果在所述文件的所述生存期期間單策略指示之一被觸發(fā)兩次或更多次,就應(yīng)用與單策略動(dòng)作相關(guān)聯(lián)的動(dòng)作;
向終端用戶發(fā)送動(dòng)作的指示以及關(guān)于被觸發(fā)的策略的上下文信息;以及
如果標(biāo)識(shí)敏感信息的策略指示能夠允許用戶在發(fā)送所述敏感信息之前無(wú)視該策略,則向所述用戶發(fā)送未送達(dá)報(bào)告NDR消息;
如果發(fā)送方無(wú)視該策略,則發(fā)送由所述發(fā)送方提交的商業(yè)辯護(hù)文本。
2.如權(quán)利要求1所述的方法,其特征在于,定義單策略定義集的所述步驟還包括:
定義要應(yīng)用到所述電子數(shù)據(jù)子系統(tǒng)的策略集;以及
選擇來(lái)自所述策略集的通用指示集及相關(guān)聯(lián)的動(dòng)作。
3.如權(quán)利要求1所述的方法,其特征在于,傳播所述單策略定義集的所述步驟還包括:
經(jīng)由策略傳播模塊將所述單策略定義集傳播到所述電子數(shù)據(jù)子系統(tǒng)中的至少一個(gè)。
4.如權(quán)利要求1所述的方法,其特征在于,處理所述電子數(shù)據(jù)子系統(tǒng)中的至少一個(gè)內(nèi)存儲(chǔ)的所述文件的所述步驟還包括:
將所述文件發(fā)送到DLP策略評(píng)估模塊。
5.一種用于影響數(shù)據(jù)丟失防護(hù)DLP策略的電子郵件系統(tǒng),所述電子郵件系統(tǒng)包括:
電子郵件服務(wù)器;
一組電子郵件客戶端,所述電子郵件客戶端與所述電子郵件服務(wù)器通信;
DLP策略模塊,所述DLP策略模塊能夠?qū)λ鲭娮余]件系統(tǒng)的用戶撰寫(xiě)的電子郵件實(shí)施一組策略規(guī)則,所述DLP策略模塊能夠貫穿所述電子郵件的整個(gè)生存期對(duì)所述電子郵件實(shí)施所述一組策略規(guī)則;以及
其中所述DLP策略模塊還包括單策略定義集,所述單策略定義包括指示和相關(guān)聯(lián)動(dòng)作,并且進(jìn)一步,其中所述DLP策略模塊能夠測(cè)試所述電子郵件尋找指示中定義的敏感數(shù)據(jù)并能夠采取相關(guān)聯(lián)的動(dòng)作;
其中進(jìn)一步,除了所述電子郵件服務(wù)器以外所述DLP策略模塊應(yīng)用于多個(gè)電子數(shù)據(jù)子系統(tǒng);以及
進(jìn)一步,其中所述DLP策略模塊能夠向終端用戶發(fā)送動(dòng)作的指示以及關(guān)于被終端用戶交互觸發(fā)的策略的上下文信息;以及
如果標(biāo)識(shí)敏感信息的策略指示能夠允許用戶在發(fā)送所述敏感信息之前無(wú)視該策略,則向所述用戶發(fā)送未送達(dá)報(bào)告NDR消息;
如果發(fā)送方無(wú)視該策略,則發(fā)送由所述發(fā)送方提交的商業(yè)辯護(hù)文本。
6.如權(quán)利要求5所述的系統(tǒng),其特征在于,所述系統(tǒng)還包括:
單策略實(shí)施模塊,所述單策略實(shí)施模塊能夠使得關(guān)于對(duì)所述電子郵件系統(tǒng)采取的動(dòng)作的信息對(duì)其它電子文件系統(tǒng)和它們相關(guān)聯(lián)的策略模塊可用。
7.如權(quán)利要求5所述的系統(tǒng),其特征在于,所述DLP策略模塊還包括:
事件報(bào)告模塊,所述事件報(bào)告模塊能夠報(bào)告單策略定義的觸發(fā)。
8.如權(quán)利要求5所述的系統(tǒng),其特征在于,所述DLP策略模塊還包括:
審核模塊,所述審核模塊提供所述DLP策略模塊跨指定時(shí)間期間的性能數(shù)據(jù)。
9.一種數(shù)據(jù)丟失防護(hù)方法,所述方法包括:
傳播單策略定義集,所述單策略定義包括指示及相關(guān)聯(lián)動(dòng)作,所述單策略定義能夠應(yīng)用于在多個(gè)電子數(shù)據(jù)子系統(tǒng)中的至少一個(gè)內(nèi)存儲(chǔ)的文件,其中所述多個(gè)電子數(shù)據(jù)子系統(tǒng)包括貫穿所述文件的整個(gè)生存期的組織的文件系統(tǒng);
處理多個(gè)電子數(shù)據(jù)子系統(tǒng)中的至少一個(gè)內(nèi)存儲(chǔ)的所述文件,所述文件由用戶撰寫(xiě);
如果在所述文件的所述生存期期間所述單策略指示之一被觸發(fā)兩次或更多次,就應(yīng)用與所述單策略動(dòng)作相關(guān)聯(lián)的動(dòng)作;
向終端用戶發(fā)送動(dòng)作的指示以及關(guān)于被觸發(fā)的策略的上下文信息;以及
如果標(biāo)識(shí)敏感信息的策略指示能夠允許用戶在發(fā)送所述敏感信息之前無(wú)視該策略,則向所述用戶發(fā)送未送達(dá)報(bào)告NDR消息;
如果發(fā)送方無(wú)視該策略,則發(fā)送由所述發(fā)送方提交的商業(yè)辯護(hù)文本。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于微軟技術(shù)許可有限責(zé)任公司,未經(jīng)微軟技術(shù)許可有限責(zé)任公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201380036839.4/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置





