[發(fā)明專利]在計(jì)算環(huán)境中監(jiān)視特權(quán)用戶和檢測異?;顒拥姆椒ā⑾到y(tǒng)、介質(zhì)有效
| 申請?zhí)枺?/td> | 201880052275.6 | 申請日: | 2018-06-19 |
| 公開(公告)號: | CN110999250B | 公開(公告)日: | 2021-11-05 |
| 發(fā)明(設(shè)計(jì))人: | G·基爾提;K·比斯瓦斯;M·S·N·佩雷拉 | 申請(專利權(quán))人: | 甲骨文國際公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04W12/086;H04L12/24 |
| 代理公司: | 中國貿(mào)促會專利商標(biāo)事務(wù)所有限公司 11038 | 代理人: | 周衡威 |
| 地址: | 美國加*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 計(jì)算 環(huán)境 監(jiān)視 特權(quán) 用戶 檢測 異常 活動 方法 系統(tǒng) 介質(zhì) | ||
1.一種計(jì)算機(jī)實(shí)現(xiàn)的方法,包括:在安全性管理系統(tǒng)的計(jì)算機(jī)系統(tǒng)處:
從服務(wù)提供商系統(tǒng)獲得活動數(shù)據(jù),其中所述活動數(shù)據(jù)描述在使用云服務(wù)期間執(zhí)行的動作,其中所述動作由與租戶相關(guān)聯(lián)的一個(gè)或多個(gè)用戶執(zhí)行,其中所述服務(wù)提供商系統(tǒng)向所述租戶提供租戶賬戶,并且其中所述租戶賬戶使所述一個(gè)或多個(gè)用戶能夠訪問所述云服務(wù);
在所述活動數(shù)據(jù)中識別相對于所述云服務(wù)具有特權(quán)的一個(gè)或多個(gè)動作,作為一個(gè)或多個(gè)特權(quán)動作;
使用所述活動數(shù)據(jù)來識別執(zhí)行了所述一個(gè)或多個(gè)動作的用戶集,其中所述用戶集是從與所述租戶相關(guān)聯(lián)的所述一個(gè)或多個(gè)用戶中確定的;
將所述用戶集識別為特權(quán)用戶;
使用所述活動數(shù)據(jù),確定所述一個(gè)或多個(gè)用戶的一個(gè)或多個(gè)風(fēng)險(xiǎn)得分;
確定所述用戶集中的用戶的風(fēng)險(xiǎn)得分大于閾值;
確定用于所述服務(wù)提供商系統(tǒng)的安全性控制,其中所述安全性控制被所述服務(wù)提供商系統(tǒng)用于配置對所述云服務(wù)的訪問;
確定要發(fā)送到所述服務(wù)提供商系統(tǒng)的一個(gè)或多個(gè)指令;以及
向所述服務(wù)提供商系統(tǒng)發(fā)送所述一個(gè)或多個(gè)指令,其中所述一個(gè)或多個(gè)指令使用于所述用戶的所述安全性控制改變,其中所述用戶對所述云服務(wù)的訪問由于所述安全性控制的所述改變而被修改,使得由所述用戶造成的安全性風(fēng)險(xiǎn)被監(jiān)視、減輕和/或停止。
2.如權(quán)利要求1所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,其中所述一個(gè)或多個(gè)動作是使用與所述云服務(wù)相關(guān)聯(lián)的動作的列表來識別的,其中所述動作的列表中的動作被識別為針對所述云服務(wù)具有特權(quán)的特權(quán)動作。
3.如權(quán)利要求1所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,其中,所述一個(gè)或多個(gè)動作是使用管理性動作的列表來識別的。
4.如權(quán)利要求1所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,還包括:
使用所述一個(gè)或多個(gè)動作以及過去的活動數(shù)據(jù)來生成模型,所述模型描述相對于所述云服務(wù)具有特權(quán)的所述云服務(wù)的使用模式;以及
使用所述模型來識別所述用戶集。
5.如權(quán)利要求1所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,還包括:
對在所述云服務(wù)的使用期間執(zhí)行的所述動作進(jìn)行分組;以及
識別包括具有特權(quán)的動作的一組動作,其中所述用戶集是使用所述一組動作來識別的。
6.如權(quán)利要求1所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,其中風(fēng)險(xiǎn)得分指示用戶在使用所述云服務(wù)時(shí)所執(zhí)行的動作對所述租戶的安全性風(fēng)險(xiǎn)的程度。
7.如權(quán)利要求1所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,其中將風(fēng)險(xiǎn)得分計(jì)算為風(fēng)險(xiǎn)指標(biāo)的加權(quán)和。
8.如權(quán)利要求1所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,其中,與非特權(quán)用戶的風(fēng)險(xiǎn)得分相比,以更大的權(quán)重計(jì)算被識別為特權(quán)用戶的用戶的風(fēng)險(xiǎn)得分。
9.如權(quán)利要求1所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,其中特權(quán)動作是在由第一用戶執(zhí)行時(shí)能夠以影響其他用戶對所述云服務(wù)的使用的方式來修改所述云服務(wù)的動作。
10.如權(quán)利要求1所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,其中特權(quán)動作是當(dāng)由第一用戶執(zhí)行時(shí)能夠影響所述云服務(wù)的其他用戶的用戶賬戶的動作。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于甲骨文國際公司,未經(jīng)甲骨文國際公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201880052275.6/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:三室泡閥
- 下一篇:具有注入清潔口的旋渦流量計(jì)
- 環(huán)境服務(wù)系統(tǒng)以及環(huán)境服務(wù)事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測終端和環(huán)境檢測系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計(jì)裝置和環(huán)境估計(jì)方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測儀(環(huán)境貓)
- 網(wǎng)絡(luò)監(jiān)視系統(tǒng)及方法
- 監(jiān)視系統(tǒng)
- 篡改監(jiān)視系統(tǒng)、管理裝置及篡改管理方法
- 核電廠數(shù)字化主控室操作員監(jiān)視行為可靠性判定方法
- 網(wǎng)絡(luò)狀態(tài)監(jiān)視系統(tǒng)
- 監(jiān)視系統(tǒng)、監(jiān)視裝置、監(jiān)視對象裝置以及監(jiān)視方法
- 一種監(jiān)視系統(tǒng)
- 監(jiān)視裝置、監(jiān)視系統(tǒng)、監(jiān)視方法
- 被監(jiān)視者監(jiān)視系統(tǒng)的顯示裝置及其顯示方法以及被監(jiān)視者監(jiān)視系統(tǒng)
- 一種分布式協(xié)同監(jiān)視方法、監(jiān)視平臺及存儲介質(zhì)





