[發明專利]一種責任溯源的認定系統在審
| 申請號: | 202110392547.0 | 申請日: | 2021-04-13 |
| 公開(公告)號: | CN113034028A | 公開(公告)日: | 2021-06-25 |
| 發明(設計)人: | 肖國玉 | 申請(專利權)人: | 上海漢邦京泰數碼技術有限公司;上海漢開科技股份有限公司 |
| 主分類號: | G06Q10/06 | 分類號: | G06Q10/06;G06Q30/00;G06F16/25;G06F21/31 |
| 代理公司: | 廣州晟策知識產權代理事務所(普通合伙) 44709 | 代理人: | 鄭書鑫 |
| 地址: | 200433 上海市楊浦*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 責任 溯源 認定 系統 | ||
1.一種責任溯源的認定系統,其特征在于:包括軟硬件基礎層、基礎模塊、數據采集層、預處理層、數據分析層和展示管理層,所述軟硬件基礎層為責任溯源認定系統統一監控和管理的對象,包括主機、網絡、數據庫、服務器、云平臺、業務應用、證書、網絡設備,責任溯源認定系統為軟硬件基礎層的上層管理分析平臺,同時軟硬件基礎層是責任溯源認定系統實現安全監控和管理的具體手段和數據來源;所述基礎模塊包括實名身份認證模塊和時間戳同步模塊;所述數據采集層用于采集被監控對象層的數據,并將該數據上傳到數據分析層,包括終端信息采集系統、網絡審計信息采集系統、數據庫信息采集系統、服務器信息采集系統、應用審計信息采集系統、網絡設備信息采集系統、證書信息采集系統、云平臺審計信息采集系統;所述預處理層用于對采集的信息進行數據清洗、數據歸一和分布式儲存;所述數據分析層以線索分析和特征提取為基礎,通過事件研判,根據分析人員設定的條件做出對應的風險評估,以及判斷指定時間范圍內某類事件的發展趨勢,所述展示管理層通過可視化的方式將監測對象的運行狀態、安全事件、安全風險展現給用戶,使用戶全面掌握當前網絡安全狀態,并預測未來網絡安全發展趨勢并依此修改、制定管理規則、配置策略。
2.根據權利要求1所述的一種責任溯源的認定系統,其特征在于:所述終端信息采集系統、網絡審計信息采集系統、數據庫信息采集系統、服務器信息采集系統、應用審計信息采集系統、網絡設備信息采集系統、證書信息采集系統、云平臺審計信息采集系統用于:用戶數據采集、進程數據采集、服務數據采集、共享數據采集、打印數據采集、文件數據采集、開關機數據采集、刻錄數據采集、軟件數據采集、日志數據采集、注冊表數據采集、硬件數據采集、流量數據采集、第三方數據庫數據采集、日志文件采集和協議采集。
3.根據權利要求2所述的一種責任溯源的認定系統,其特征在于:所述用戶數據采集支持對主機上用戶的變更,包括增加、刪除、修改用戶的行為進行數據采集,同時對主機進行控制,包括禁止其增加用戶、禁止修改用戶;所述進程數據采集支持采集主機上的進程數據信息,通過對進程黑白名單的設置,將進程設置為合法和非法進程,一旦主機上啟動非法黑名單進程,及時阻斷并報警,啟動白名單中的進程則記錄,但不阻斷,實時監測主機上進程使用情況,包括內存、CPU使用率;所述服務數據采集支持收集系統服務數據信息,包括服務名、服務描述、服務啟動類型以及服務的當前狀態,當對受控主機啟動、關閉服務時,產生報警信息,通過設置服務的黑白名單,啟動黑名單中的服務報警,一旦對白名單中的服務進行了屬性的修改則產生報警;所述共享數據采集支持對主機上的共享文件進行數據采集,采集主機的文件共享情況,包括共享文件路徑、文件名信息,同時監控是否允許主機增加共享、刪除共享操作;所述打印數據采集支持對主機的打印行為進行數據采集,控制本地打印與網絡打印,詳細記錄文件打印的時間、用戶、使用的打印機信息;所述文件數據采集支持根據文件的擴展名、文件名、路徑名,對各類文件的寫入、拷貝、刪除、創建、讀取、覆蓋、移動、重命名進行數據采集,并針對客戶端用戶向可移動設備復制的文件進行數據采集;所述開關機數據采集支持對主機的開關機操作進行數據采集,通過策略設置,對非指定時間內開機的行為進行報警;所述刻錄數據采集支持對光盤刻錄的行為進行數據采集,禁止、允許刻錄行為;所述軟件數據采集支持對主機軟件安裝情況并對軟件安裝信息變化進行數據采集,包括軟件的安裝和卸載,產生相應的報警信息;所述日志數據采集支持對主機上的系統日志、安全日志進行統一數據采集和管理;所述注冊表數據采集支持對主機上注冊表的變更,包括增加、刪除、修改注冊表的行為進行數據采集,同時對主機進行控制,包括禁止其增加、修改、刪除注冊表項以及項數據;所述硬件數據采集通過設置規則,禁止主機的外聯設備,并對其進行監管和控制,允許、禁止用戶使用計算機的光驅、USB設備在內的I/O設備、USB光驅,記錄被監控主機違規操作情況;所述流量數據采集支持對網絡上的數據流量進行數據采集,支持按照IP地址、上傳流量、下載流量、部門和風險級別進行分析,對超出設定流量的訪問行為采取告警監控措施,并記入日志,并定義條件對IP、TCP、UDP、ICMP、HTTP、SMTP、FTP、POP3應用協議的網絡流量進行分析監測;所述第三方數據庫數據采集支持oracle、SQL Server、達夢數據庫的數據采集過濾處理;所述日志文件采集支持應用、系統日志文件采集,支持配置日志文件格式;所述協議采集支持常用協議數據采集,包括tcp、ftp、syslog、http、pop3、smtp、telnet、ip-mac協議。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海漢邦京泰數碼技術有限公司;上海漢開科技股份有限公司,未經上海漢邦京泰數碼技術有限公司;上海漢開科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110392547.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:便捷式體育橫叉柔韌分腿器
- 下一篇:可用于樓中樓的家用隱形電梯
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業、金融、管理、監督或預測目的的數據處理系統或方法;其他類目不包含的專門適用于行政、商業、金融、管理、監督或預測目的的處理系統或方法
G06Q10-00 行政;管理
G06Q10-02 .預定,例如用于門票、服務或事件的
G06Q10-04 .預測或優化,例如線性規劃、“旅行商問題”或“下料問題”
G06Q10-06 .資源、工作流、人員或項目管理,例如組織、規劃、調度或分配時間、人員或機器資源;企業規劃;組織模型
G06Q10-08 .物流,例如倉儲、裝貨、配送或運輸;存貨或庫存管理,例如訂貨、采購或平衡訂單
G06Q10-10 .辦公自動化,例如電子郵件或群件的計算機輔助管理





