[發明專利]用于基于角色的計算機安全配置的系統和方法有效
| 申請號: | 201880020915.5 | 申請日: | 2018-02-27 |
| 公開(公告)號: | CN110462623B | 公開(公告)日: | 2023-10-10 |
| 發明(設計)人: | R·丹尼諾;M·R·滕佩爾;T·彼得斯;R·容克爾 | 申請(專利權)人: | 英萬齊股份有限公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;G06F21/60;H04L9/40 |
| 代理公司: | 中國貿促會專利商標事務所有限公司 11038 | 代理人: | 劉前紅 |
| 地址: | 美國*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 基于 角色 計算機 安全 配置 系統 方法 | ||
1.一種裝置,包括:
處理器;以及
可操作地耦合到所述處理器的存儲器,所述處理器被配置為:
檢測以下中的至少一項:
客戶端計算設備上安裝的軟件應用,或者
與客戶端計算設備的當前用戶相關聯和與所述軟件應用相關聯的使用數據;
基于客戶端計算設備上安裝的軟件應用或使用數據中的至少一項,識別客戶端計算設備的當前用戶的用戶角色;
基于客戶端計算設備的當前用戶的用戶角色,向客戶端計算設備應用安全配置,以限制客戶端計算設備的當前用戶對所述軟件應用的至少一部分的訪問;以及
將用戶角色的標識符發送到管理服務器以存儲在活動目錄AD數據庫中。
2.如權利要求1所述的裝置,其中所述處理器還被配置為基于客戶端計算設備的當前用戶的用戶角色識別客戶端計算設備的當前用戶的預期行為。
3.如權利要求1所述的裝置,其中,所述處理器還被配置為:
檢測偏離客戶端計算設備的當前用戶的預期行為的客戶端計算設備的當前用戶的行為;以及
響應于檢測到客戶端計算設備的當前用戶的行為,向管理服務器發送警報。
4.如權利要求1所述的裝置,其中,所述處理器被配置為基于軟件使用日志來檢測使用數據。
5.如權利要求1所述的裝置,其中,所述處理器被配置為通過監視在預定時間段內客戶端計算設備的當前用戶的軟件使用來識別使用數據。
6.如權利要求1所述的裝置,其中,所述處理器還被配置為從服務器接收編碼有實現對客戶端計算設備的安全配置的指令的信號。
7.如權利要求1所述的裝置,其中,所述處理器被配置為通過發送編碼有實現對客戶端計算設備的安全配置的指令的信號來向客戶端計算設備應用安全配置。
8.如權利要求1所述的裝置,其中,所述處理器被配置為通過在客戶端計算設備處實現安全配置來向客戶端計算設備應用安全配置。
9.如權利要求1所述的裝置,其中,所述處理器和所述存儲器位于客戶端計算設備處。
10.如權利要求1所述的裝置,其中,所述處理器和所述存儲器位于管理服務器處。
11.如權利要求1所述的裝置,其中,所述用戶角色是第一用戶角色,所述處理器還被配置為:
監視在預定時間段內客戶端計算設備的當前用戶的軟件使用;以及
基于監視的軟件使用,識別與第一用戶角色不同的第二用戶角色。
12.如權利要求1所述的裝置,其中,所述處理器還被配置為基于用戶角色和使用數據來識別客戶端計算設備的當前用戶的安全風險。
13.一種裝置,包括:
處理器;以及
可操作地耦合到所述處理器的存儲器,所述處理器被配置為:
識別以下中的至少一項:
在客戶端計算設備上安裝的軟件應用,或者
與客戶端計算設備的當前用戶相關聯并且針對所述軟件應用的使用數據;
基于客戶端計算設備上安裝的軟件應用或使用數據,識別客戶端計算設備的當前用戶的用戶角色;
基于客戶端計算設備的當前用戶的用戶角色,預測客戶端計算設備的當前用戶的預期行為;
在客戶端計算設備處并基于客戶端計算設備的當前用戶的預期行為,修改客戶端計算設備的當前用戶的特權級別,所述特權級別與所述軟件應用相關聯;以及
將用戶角色的標識符發送到管理服務器以存儲在活動目錄AD數據庫中。
14.如權利要求13所述的裝置,其中,所述處理器被配置為基于軟件使用日志來識別使用數據。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于英萬齊股份有限公司,未經英萬齊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201880020915.5/1.html,轉載請聲明來源鉆瓜專利網。





