[發明專利]網絡安全數據共享與管控方法及系統在審
| 申請號: | 202110080527.X | 申請日: | 2021-01-21 |
| 公開(公告)號: | CN112784230A | 公開(公告)日: | 2021-05-11 |
| 發明(設計)人: | 馮玉超;祁錦懷;李發財;韓三田 | 申請(專利權)人: | 北京啟明星辰信息安全技術有限公司;啟明星辰信息技術集團股份有限公司 |
| 主分類號: | G06F21/31 | 分類號: | G06F21/31;G06F21/62;H04L29/06 |
| 代理公司: | 北京科石知識產權代理有限公司 11595 | 代理人: | 李艷霞 |
| 地址: | 100193 北京市海淀區東*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網絡安全 數據 共享 方法 系統 | ||
本申請提供了一種網絡安全數據共享與管控方法及系統,共享與管控方法包括:對數據進行分類并編制成數據目錄;為數據訪問方開通賬戶,綁定IP,并分配數據管理員角色;獲取數據訪問方的數據訪問和數據操作權限的工單并進行審批,對于審批通過的給予相應數據的操作權限,訪問和操作權限加密后寫入授權表中;將SDK引入獲得操作權限的數據訪問方的項目中;由SDK對數據訪問方的IP進行鑒權;由SDK對IP存在于預設的授權表中的數據訪問方的操作權限進行鑒權;將數據庫的訪問和查詢行為與數據庫性能指標做關聯分析;預設數據訪問規則,若數據訪問方觸發訪問規則,則熔斷查詢并告警。本申請能夠保證數據共享過程的可審計、可監控和可告警。
技術領域
本申請屬于網絡安全技術領域,具體涉及一種網絡安全數據共享與管控方法及系統。
背景技術
網絡安全數據通常包括安全事件日志、威脅情報數據、漏洞情報數據、 IT資產以及流量等。目前,網絡安全領域數據共享與管控方面的產品相對較少,主要是數據庫審計方面的產品。例如,安華金和數據庫安全審計系統屬于數據庫審計方面的產品,安華金和數據庫安全審計系統基于數據庫協議分析與控制技術來實現數據庫的安全審計和防護。
現有的數據庫審計方面的產品存在以下問題:首先,數據庫審計方面的產品面向的是數據庫運維人員和安全管理人員,更著重體現的是數據庫的安全防控,更注重數據本身的安全。其次,對于承載數據量較小的結構化數據庫來說,數據庫協議分析與控制技術技術是有效的,然而對于實時性要求極高的海量日志數據的流式處理引擎以及近實時的全文搜索引擎來說,這種單點訪問控制的設計是不能滿足需求的。再次,數據庫審計方面的產品并沒有實現數據的細粒度控制以及對數據的分權限管控。沒有實現數據在系統中的操作權限以及數據訪問權限的統一。最后,數據庫審計方面的產品并沒有對數據的使用與數據責任方做數據的審批流程。
發明內容
為至少在一定程度上克服相關技術中存在的問題,本申請提供了一種網絡安全數據共享與管控方法及系統。
根據本申請實施例的第一方面,本申請提供了一種網絡安全數據共享與管控方法,其包括以下步驟:
對數據進行分類并編制成數據目錄,以向外提供數據共享;
為數據訪問方開通賬戶,綁定數據訪問方的IP,并為數據訪問方分配數據管理員角色;
獲取數據訪問方的數據訪問和數據操作權限的工單并進行審批,對于審批通過的數據訪問方給予其相應數據的操作權限,并將該數據訪問權限和數據操作權限加密后寫入授權表中;
將SDK引入獲得操作權限的數據訪問方的項目中;
由SDK對數據訪問方的IP進行鑒權;
由SDK對IP存在于預設的授權表中的數據訪問方的操作權限進行鑒權,對于獲得相應操作權限的數據訪問方放行其操作;
數據訪問方通過客戶端對象訪問Elasticsearch時,由SDK對數據訪問方對Elasticsearch的操作進行數據埋點操作,并將埋點日志寫入Elasticsearch 的索引中,以接受審計與管理;
將記錄的數據庫的訪問和查詢行為與數據庫性能指標做關聯分析,以確定數據庫的性能影響因素;
預設數據訪問規則,如果數據訪問方觸發訪問規則,則熔斷查詢,并且生成告警,通知數據責任方。
上述網絡安全數據共享與管控方法中,所述將SDK引入獲得操作權限的數據訪問方的項目中的具體過程為:
獲得操作權限的數據訪問方下載SDK及其使用文檔;
將SDK引入數據訪問方的項目中。
上述網絡安全數據共享與管控方法中,所述由SDK對數據訪問方的IP 進行鑒權的具體過程為:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京啟明星辰信息安全技術有限公司;啟明星辰信息技術集團股份有限公司,未經北京啟明星辰信息安全技術有限公司;啟明星辰信息技術集團股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110080527.X/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





