[發(fā)明專利]數(shù)據(jù)安全運(yùn)營(yíng)的監(jiān)控方法及裝置在審
| 申請(qǐng)?zhí)枺?/td> | 202110318104.7 | 申請(qǐng)日: | 2021-03-25 |
| 公開(公告)號(hào): | CN113516337A | 公開(公告)日: | 2021-10-19 |
| 發(fā)明(設(shè)計(jì))人: | 王臻;趙龍軍;崔丹丹;羅雨帆;郝治國(guó);李攀;李洋 | 申請(qǐng)(專利權(quán))人: | 中國(guó)雄安集團(tuán)數(shù)字城市科技有限公司 |
| 主分類號(hào): | G06Q10/06 | 分類號(hào): | G06Q10/06;G06Q50/26;G06F21/60 |
| 代理公司: | 北京金咨知識(shí)產(chǎn)權(quán)代理有限公司 11612 | 代理人: | 宋教花 |
| 地址: | 071700 河北省保定市中國(guó)(河北)自由貿(mào)*** | 國(guó)省代碼: | 河北;13 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 數(shù)據(jù) 安全 運(yùn)營(yíng) 監(jiān)控 方法 裝置 | ||
本發(fā)明提供一種數(shù)據(jù)安全運(yùn)營(yíng)的監(jiān)控方法及裝置,所述方法適用于在同一服務(wù)器上構(gòu)建運(yùn)營(yíng)并通過(guò)同一網(wǎng)關(guān)進(jìn)行訪問(wèn)的多個(gè)數(shù)據(jù)庫(kù),針對(duì)應(yīng)用程序接口服務(wù)、網(wǎng)關(guān)服務(wù)以及用戶異常操作分別設(shè)置第一類告警配置、第二類告警配置和異常操作告警配置,通過(guò)監(jiān)控用戶訪問(wèn)請(qǐng)求、網(wǎng)關(guān)工作狀態(tài)和用戶登錄信息對(duì)風(fēng)險(xiǎn)行為進(jìn)行告警。在這種數(shù)據(jù)安全責(zé)權(quán)邊界模糊的數(shù)據(jù)平臺(tái)下,實(shí)現(xiàn)對(duì)數(shù)據(jù)高風(fēng)險(xiǎn)行為的及時(shí)告警和響應(yīng),保障數(shù)據(jù)服務(wù)安全、穩(wěn)定、可控、安全事件及時(shí)響應(yīng)處理。
技術(shù)領(lǐng)域
本發(fā)明涉及數(shù)據(jù)信息技術(shù)領(lǐng)域,尤其涉及一種數(shù)據(jù)安全運(yùn)營(yíng)的監(jiān)控方法及裝置。
背景技術(shù)
基于政務(wù)系統(tǒng)建立的數(shù)據(jù)庫(kù)通常是分立的,不同的業(yè)務(wù)系統(tǒng)分別建立數(shù)據(jù)庫(kù)以供用戶進(jìn)行訪問(wèn),這種傳統(tǒng)的數(shù)據(jù)庫(kù)服務(wù)通常以單一系統(tǒng)為核心進(jìn)行安全監(jiān)控,在自建自維的模式下,信息系統(tǒng)和數(shù)據(jù)安全的責(zé)權(quán)邊界較為清晰明確,安全監(jiān)控對(duì)象單一處理方式簡(jiǎn)單。
而在以塊數(shù)據(jù)平臺(tái)統(tǒng)一建設(shè)的數(shù)據(jù)庫(kù)服務(wù)場(chǎng)景下,同一個(gè)塊數(shù)據(jù)平臺(tái)或服務(wù)器下對(duì)政務(wù)系統(tǒng)數(shù)據(jù)進(jìn)行集中統(tǒng)一管理,并基于塊數(shù)據(jù)進(jìn)行數(shù)據(jù)共享交換,多個(gè)業(yè)務(wù)系統(tǒng)的數(shù)據(jù)庫(kù)集中建設(shè)并對(duì)外提供訪問(wèn)服務(wù),系統(tǒng)和數(shù)據(jù)安全的責(zé)權(quán)邊界變得模糊。對(duì)于這種集中建設(shè)的數(shù)據(jù)庫(kù),亟需一種監(jiān)控方法保證數(shù)據(jù)庫(kù)安全運(yùn)營(yíng),實(shí)現(xiàn)對(duì)統(tǒng)一建立的多個(gè)數(shù)據(jù)庫(kù)的高效管理和監(jiān)控。
發(fā)明內(nèi)容
本發(fā)明實(shí)施例提供了一種數(shù)據(jù)安全運(yùn)營(yíng)的監(jiān)控方法及裝置,以消除或改善現(xiàn)有技術(shù)中存在的一個(gè)或更多個(gè)缺陷,針對(duì)以塊數(shù)據(jù)平臺(tái)為基礎(chǔ)統(tǒng)一建立的多個(gè)數(shù)據(jù)庫(kù)進(jìn)行監(jiān)控和管理。
本發(fā)明的技術(shù)方案如下:
本發(fā)明提供一種數(shù)據(jù)安全運(yùn)營(yíng)的監(jiān)控方法,應(yīng)用于塊數(shù)據(jù)平臺(tái),所述塊數(shù)據(jù)平臺(tái)在同一服務(wù)器上構(gòu)建通過(guò)同一網(wǎng)關(guān)進(jìn)行訪問(wèn)的多個(gè)數(shù)據(jù)庫(kù),每個(gè)數(shù)據(jù)庫(kù)設(shè)有一個(gè)或多個(gè)應(yīng)用程序接口,每個(gè)應(yīng)用程序接口均連接所述網(wǎng)關(guān)并通過(guò)所述網(wǎng)關(guān)訪問(wèn),所述方法包括:
獲取各應(yīng)用程序接口對(duì)應(yīng)的至少一個(gè)第一類告警配置,所述第一類告警配置至少包括:訪問(wèn)對(duì)象身份限制、訪問(wèn)權(quán)限限制和訪問(wèn)量及流量限制,核查各應(yīng)用程序接口對(duì)應(yīng)的用戶訪問(wèn)請(qǐng)求,當(dāng)所述用戶訪問(wèn)請(qǐng)求違反所述訪問(wèn)對(duì)象身份限制、所述訪問(wèn)權(quán)限限制和所述訪問(wèn)量及流量限制中任一項(xiàng)時(shí)生成包含相應(yīng)告警內(nèi)容的第一類告警信息;
第一類告警配置第一類告警配置獲取API(Application ProgrammingInterface,應(yīng)用程序接口)網(wǎng)關(guān)的至少一個(gè)第二類告警配置,所述第二類告警配置至少包括:API調(diào)用延遲限制和API錯(cuò)誤限制,監(jiān)控所述API網(wǎng)關(guān)工作狀態(tài),當(dāng)所述API網(wǎng)關(guān)延時(shí)超過(guò)API調(diào)用延遲限制或發(fā)生API錯(cuò)誤時(shí)生成包含相應(yīng)告警內(nèi)容的第二類告警信息;
獲取異常操作告警配置,所述異常操作告警配置至少包括:非合法登錄IP限制、非合法登錄時(shí)間限制、非合法登錄地限制和單次密碼輸錯(cuò)次數(shù)限制,核查用戶登錄信息,當(dāng)所述用戶登錄信息違反所述非合法登錄IP限制、所述非合法登錄時(shí)間限制、所述非合法登錄地限制或所述單次密碼輸錯(cuò)次數(shù)限制中任意一項(xiàng)時(shí)生成包含相應(yīng)告警內(nèi)容的異常操作告警信息;
對(duì)所述第一類告警信息、所述第二類告警信息和/或所述異常操作告警信息進(jìn)行站內(nèi)通知和/或向設(shè)定管理用戶進(jìn)行消息通知。
在一些實(shí)施例中,核查各應(yīng)用程序接口對(duì)應(yīng)的用戶訪問(wèn)請(qǐng)求至少包括:
獲取所述用戶訪問(wèn)請(qǐng)求第一設(shè)定字段中記載的用戶名和/或登錄密碼,若所述用戶名和/或所述登錄密碼不合法則違反所述訪問(wèn)對(duì)象身份限制,生成包含相應(yīng)告警內(nèi)容的第一類告警信息;
獲取所述用戶訪問(wèn)請(qǐng)求第二設(shè)定字段中記載的訪問(wèn)內(nèi)容,若所述訪問(wèn)內(nèi)容不屬于所述訪問(wèn)權(quán)限限制對(duì)應(yīng)的授權(quán)內(nèi)容則違反所述訪問(wèn)權(quán)限限制,生成包含相應(yīng)告警內(nèi)容的第一類告警信息;
統(tǒng)計(jì)所述用戶訪問(wèn)請(qǐng)求并計(jì)算各應(yīng)用程序接口對(duì)應(yīng)的單日請(qǐng)求次數(shù)、單次查詢條數(shù)和/或單日流量,若所述單日請(qǐng)求次數(shù)、所述單次查詢條數(shù)和/或所述單日流量高于所述訪問(wèn)量及流量限制則生成包含相應(yīng)告警內(nèi)容的第一類告警信息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)雄安集團(tuán)數(shù)字城市科技有限公司,未經(jīng)中國(guó)雄安集團(tuán)數(shù)字城市科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110318104.7/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測(cè)目的的數(shù)據(jù)處理系統(tǒng)或方法;其他類目不包含的專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測(cè)目的的處理系統(tǒng)或方法
G06Q10-00 行政;管理
G06Q10-02 .預(yù)定,例如用于門票、服務(wù)或事件的
G06Q10-04 .預(yù)測(cè)或優(yōu)化,例如線性規(guī)劃、“旅行商問(wèn)題”或“下料問(wèn)題”
G06Q10-06 .資源、工作流、人員或項(xiàng)目管理,例如組織、規(guī)劃、調(diào)度或分配時(shí)間、人員或機(jī)器資源;企業(yè)規(guī)劃;組織模型
G06Q10-08 .物流,例如倉(cāng)儲(chǔ)、裝貨、配送或運(yùn)輸;存貨或庫(kù)存管理,例如訂貨、采購(gòu)或平衡訂單
G06Q10-10 .辦公自動(dòng)化,例如電子郵件或群件的計(jì)算機(jī)輔助管理
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)字電視用戶管理系統(tǒng)安全運(yùn)營(yíng)的實(shí)現(xiàn)方法及系統(tǒng)
- 客服運(yùn)營(yíng)健康度和關(guān)鍵運(yùn)營(yíng)指標(biāo)評(píng)估方法和相關(guān)裝置
- 應(yīng)用運(yùn)營(yíng)管理方法、服務(wù)器及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種頁(yè)面配置方法、裝置、服務(wù)器及存儲(chǔ)介質(zhì)
- 運(yùn)營(yíng)路線規(guī)劃方法、裝置及存儲(chǔ)介質(zhì)
- 結(jié)合商業(yè)化運(yùn)營(yíng)的自動(dòng)駕駛測(cè)試方法及系統(tǒng)
- 運(yùn)營(yíng)汽車
- 一種運(yùn)營(yíng)任務(wù)分類方法、裝置、設(shè)備和存儲(chǔ)介質(zhì)
- 基于大數(shù)據(jù)和人工智能應(yīng)用的智慧車輛運(yùn)營(yíng)系統(tǒng)及方法
- 一種基于人工智能的企業(yè)運(yùn)營(yíng)管理平臺(tái)
- 多級(jí)校內(nèi)監(jiān)控系統(tǒng)
- 多級(jí)校內(nèi)監(jiān)控系統(tǒng)
- 一種范圍廣、力度大的校內(nèi)監(jiān)控系統(tǒng)
- 一種監(jiān)控的方法及系統(tǒng)
- 設(shè)備的監(jiān)控方法、裝置、系統(tǒng)和空調(diào)
- 多級(jí)校內(nèi)監(jiān)控系統(tǒng)
- 設(shè)備監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 風(fēng)險(xiǎn)雷達(dá)預(yù)警的監(jiān)控方法及系統(tǒng)
- 區(qū)塊鏈網(wǎng)絡(luò)監(jiān)控系統(tǒng)、裝置及方法
- 基于機(jī)器視覺的車站客流安全智能監(jiān)控系統(tǒng)





