[發明專利]一種數據安全監測方法、裝置、設備及存儲介質在審
| 申請號: | 202011330371.8 | 申請日: | 2020-11-24 |
| 公開(公告)號: | CN112417477A | 公開(公告)日: | 2021-02-26 |
| 發明(設計)人: | 王澤政;李鵬超;尚程;羅志強;黃銘琪;薛強;梁彧;田野;傅強;王杰;楊滿智;蔡琳;金紅;陳曉光 | 申請(專利權)人: | 恒安嘉新(北京)科技股份公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/62 |
| 代理公司: | 北京品源專利代理有限公司 11332 | 代理人: | 孟金喆 |
| 地址: | 100098 北京市海淀區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據 安全 監測 方法 裝置 設備 存儲 介質 | ||
本發明實施例公開了一種數據安全監測方法、裝置、設備及存儲介質。所述方法包括:針對目標業務對象,獲取與目標監測業務關聯的流量數據;根據與所述目標監測業務對應的敏感數據規則特征,識別所述流量數據中的敏感數據;對所述敏感數據進行分析,生成與所述敏感數據對應的數據安全事件。上述技術方案保障了數據安全監測的實時性,提高了數據安全監測的準確性。
技術領域
本發明實施例涉及網絡信息安全技術領域,尤其涉及一種數據安全監測方法、裝置、設備及存儲介質。
背景技術
隨著信息技術的快速發展和互聯網應用的廣泛普及,數據流量中的不良信息或惡意程序、數據泄露、數據違規傳輸等數據安全事件問題,給數據安全防護工作帶來巨大挑戰。為了加強重要行業或領域的數據安全防護,對數據安全進行監測始終是網絡信息安全維護的重要議題。
目前,針對數據安全監測,一種常用的方式是基于流量基線的數據安全監測,這種方式適用于企業內部主動防護領域,例如數據庫防護等單點數據安全防護場景,但不適用于被動流量識別等監測場景,并且受限于企業主體規模大小、聯網資產數量以及從事業務側重的不同,流量基線的配置需要動態化,依托于解析異常流量得出的結果后再確定數據安全事件,實時性差;另一種常用的方式是是基于加密流量的敏感數據識別,通過應用深度報文檢測(Deep Packet Inspection,DPI)技術搭配算法模型解析數據流量中的內容,并通過協議破解、靈巧性分析等手段識別數據中的敏感數據信息,但這種方式沒有考慮未加密的壓縮流量或私有協議對流量分析的誤判影響,針對DPI的被動監測還存在對某些應用場景(如工業互聯網場景)下的私有協議監測效果不佳,甚至無法進行協議解析的問題。因此,如何保障數據安全監測的實時性,提高數據安全監測的準確性是亟待解決的問題。
發明內容
本發明實施例提供一種數據安全監測方法、裝置、設備及存儲介質,以保障數據安全監測的實時性,提高數據安全監測的準確性。
第一方面,本發明實施例提供了一種數據安全監測方法,包括:
針對目標業務對象,獲取與目標監測業務關聯的流量數據;
根據與所述目標監測業務對應的敏感數據規則特征,識別所述流量數據中的敏感數據;
對所述敏感數據進行分析,生成與所述敏感數據對應的數據安全事件。
第二方面,本發明實施例還提供了一種數據安全監測裝置,該裝置包括:
流量數據獲取模塊,針對目標業務對象,獲取與目標監測業務關聯的流量數據;
敏感數據識別模塊,根據與所述目標監測業務對應的敏感數據規則特征,識別所述流量數據中的敏感數據;
數據安全事件生成模塊,對所述敏感數據進行分析,生成與所述敏感數據對應的數據安全事件。
第三方面,本發明實施例還提供了一種計算機設備,包括存儲器、處理器及存儲在存儲器上并可在處理器上運行的計算機程序,所述處理器執行所述程序時實現如本發明實施例中任一所述的數據安全監測方法。
第四方面,本發明實施例還提供了一種計算機可讀存儲介質,其上存儲有計算機程序,該程序被處理器執行時實現如本發明實施例中任一所述的數據安全監測方法。
本發明實施例提供的技術方案中,針對目標業務對象,獲取與目標監測業務關聯的流量數據,然后根據與目標監測業務對應的敏感數據規則特征,識別流量數據中的敏感數據,并對敏感數據進行分析,生成與敏感數據對應的數據安全事件。上述技術方案,通過與目標監測業務對應的敏感數據規則特征識別敏感數據并進行分析,生成與敏感數據對應的數據安全事件,保障了數據安全監測的實時性,提高了數據安全監測的準確性。
附圖說明
圖1是本發明實施例一提供的一種數據安全監測方法的流程示意圖;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于恒安嘉新(北京)科技股份公司,未經恒安嘉新(北京)科技股份公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011330371.8/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





