[發(fā)明專利]網(wǎng)絡(luò)安全數(shù)據(jù)共享與管控方法及系統(tǒng)在審
| 申請?zhí)枺?/td> | 202110080527.X | 申請日: | 2021-01-21 |
| 公開(公告)號: | CN112784230A | 公開(公告)日: | 2021-05-11 |
| 發(fā)明(設(shè)計)人: | 馮玉超;祁錦懷;李發(fā)財;韓三田 | 申請(專利權(quán))人: | 北京啟明星辰信息安全技術(shù)有限公司;啟明星辰信息技術(shù)集團股份有限公司 |
| 主分類號: | G06F21/31 | 分類號: | G06F21/31;G06F21/62;H04L29/06 |
| 代理公司: | 北京科石知識產(chǎn)權(quán)代理有限公司 11595 | 代理人: | 李艷霞 |
| 地址: | 100193 北京市海淀區(qū)東*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)絡(luò)安全 數(shù)據(jù) 共享 方法 系統(tǒng) | ||
1.一種網(wǎng)絡(luò)安全數(shù)據(jù)共享與管控方法,其特征在于,包括以下步驟:
對數(shù)據(jù)進行分類并編制成數(shù)據(jù)目錄,以向外提供數(shù)據(jù)共享;
為數(shù)據(jù)訪問方開通賬戶,綁定數(shù)據(jù)訪問方的IP,并為數(shù)據(jù)訪問方分配數(shù)據(jù)管理員角色;
獲取數(shù)據(jù)訪問方的數(shù)據(jù)訪問和數(shù)據(jù)操作權(quán)限的工單并進行審批,對于審批通過的數(shù)據(jù)訪問方給予其相應(yīng)數(shù)據(jù)的操作權(quán)限,并將該數(shù)據(jù)訪問權(quán)限和數(shù)據(jù)操作權(quán)限加密后寫入授權(quán)表中;
將SDK引入獲得操作權(quán)限的數(shù)據(jù)訪問方的項目中;
由SDK對數(shù)據(jù)訪問方的IP進行鑒權(quán);
由SDK對IP存在于預(yù)設(shè)的授權(quán)表中的數(shù)據(jù)訪問方的操作權(quán)限進行鑒權(quán),對于獲得相應(yīng)操作權(quán)限的數(shù)據(jù)訪問方放行其操作;
數(shù)據(jù)訪問方通過客戶端對象訪問Elasticsearch時,由SDK對數(shù)據(jù)訪問方對Elasticsearch的操作進行數(shù)據(jù)埋點操作,并將埋點日志寫入Elasticsearch的索引中,以接受審計與管理;
將記錄的數(shù)據(jù)庫的訪問和查詢行為與數(shù)據(jù)庫性能指標(biāo)做關(guān)聯(lián)分析,以確定數(shù)據(jù)庫的性能影響因素;
預(yù)設(shè)數(shù)據(jù)訪問規(guī)則,如果數(shù)據(jù)訪問方觸發(fā)訪問規(guī)則,則熔斷查詢,并且生成告警,通知數(shù)據(jù)責(zé)任方。
2.根據(jù)權(quán)利要求1所述的網(wǎng)絡(luò)安全數(shù)據(jù)共享與管控方法,其特征在于,所述將SDK引入獲得操作權(quán)限的數(shù)據(jù)訪問方的項目中的具體過程為:
獲得操作權(quán)限的數(shù)據(jù)訪問方下載SDK及其使用文檔;
將SDK引入數(shù)據(jù)訪問方的項目中。
3.根據(jù)權(quán)利要求1所述的網(wǎng)絡(luò)安全數(shù)據(jù)共享與管控方法,其特征在于,所述由SDK對數(shù)據(jù)訪問方的IP進行鑒權(quán)的具體過程為:
SDK獲取數(shù)據(jù)訪問方的IP;
SDK對獲取的IP進行遠程查詢,并判斷獲取的IP是否存在于預(yù)設(shè)的授權(quán)表中;
如果獲取的IP存在于預(yù)設(shè)的授權(quán)表中,則SDK向數(shù)據(jù)訪問方發(fā)放客戶端對象;
數(shù)據(jù)訪問方通過客戶端對象訪問數(shù)據(jù)庫。
4.根據(jù)權(quán)利要求1所述的網(wǎng)絡(luò)安全數(shù)據(jù)共享與管控方法,其特征在于,所述由SDK對IP存在于預(yù)設(shè)的授權(quán)表中的數(shù)據(jù)訪問方的操作權(quán)限進行鑒權(quán)的具體過程為:
SDK根據(jù)數(shù)據(jù)訪問方要進行的操作的索引匹配授權(quán)表;
如果授權(quán)表中有對應(yīng)該操作的授權(quán),則放行該操作。
5.一種網(wǎng)絡(luò)安全數(shù)據(jù)共享與管控系統(tǒng),其特征在于,包括:
權(quán)限管理模塊,用于為請求注冊的數(shù)據(jù)訪問方分配數(shù)據(jù)管理員角色,還用于為數(shù)據(jù)責(zé)任方分配系統(tǒng)管理員角色;
數(shù)據(jù)目錄模塊,用于收錄數(shù)據(jù)責(zé)任方提供的各類數(shù)據(jù),并編制成數(shù)據(jù)目錄;
工單審批模塊,用于對數(shù)據(jù)訪問方提交的請求使用某類數(shù)據(jù)的工單進行審批;
SDK模塊,用于為數(shù)據(jù)訪問方提供可下載的SDK;
授權(quán)模塊,用于對通過鑒權(quán)的數(shù)據(jù)訪問方進行授權(quán),以便于數(shù)據(jù)訪問方對數(shù)據(jù)庫進行相應(yīng)操作,獲取所需要的數(shù)據(jù)。
6.根據(jù)權(quán)利要求5所述的網(wǎng)絡(luò)安全數(shù)據(jù)共享與管控系統(tǒng),其特征在于,還包括埋點日志審計模塊,所述埋點日志審計模塊用于對SDK寫入Elasticsearch的索引中的埋點日志進行審計和管理。
7.根據(jù)權(quán)利要求5所述的網(wǎng)絡(luò)安全數(shù)據(jù)共享與管控系統(tǒng),其特征在于,還包括關(guān)聯(lián)分析模塊,所述關(guān)聯(lián)分析模塊用于將記錄的數(shù)據(jù)庫的訪問和查詢行為與數(shù)據(jù)庫性能指標(biāo)做關(guān)聯(lián)分析,以確定數(shù)據(jù)庫的性能影響因素。
8.根據(jù)權(quán)利要求5所述的網(wǎng)絡(luò)安全數(shù)據(jù)共享與管控系統(tǒng),其特征在于,還包括查詢?nèi)蹟嗄K,所述查詢?nèi)蹟嗄K用于對觸發(fā)訪問規(guī)則的數(shù)據(jù)訪問方的操作進行熔斷,并生成告警信息,通知數(shù)據(jù)責(zé)任方。
9.根據(jù)權(quán)利要求5所述的網(wǎng)絡(luò)安全數(shù)據(jù)共享與管控系統(tǒng),其特征在于,所述SDK模塊提供的SDK中封裝的功能包括:根據(jù)數(shù)據(jù)訪問方所在的IP以及要進行的操作的索引去匹配網(wǎng)絡(luò)安全數(shù)據(jù)共享與管控系統(tǒng)中預(yù)設(shè)的授權(quán)表,如果在授權(quán)表中獲得相應(yīng)操作的授權(quán),則放行其操作;對數(shù)據(jù)訪問方所有對數(shù)據(jù)庫的操作均做數(shù)據(jù)埋點操作,并將操作日志寫入Elasticsearch的索引中,以接受網(wǎng)絡(luò)安全數(shù)據(jù)共享與管控系統(tǒng)的審計與管理。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京啟明星辰信息安全技術(shù)有限公司;啟明星辰信息技術(shù)集團股份有限公司,未經(jīng)北京啟明星辰信息安全技術(shù)有限公司;啟明星辰信息技術(shù)集團股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110080527.X/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種計算機網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種網(wǎng)絡(luò)安全監(jiān)控的方法、裝置、存儲介質(zhì)及服務(wù)器
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢預(yù)測系統(tǒng)
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)及方法
- 一種計算機網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡(luò)安全柜
- 基于人工智能的網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測系統(tǒng)及方法
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





