[发明专利]数据泄露检测方法、系统、装置及存储介质有效

专利信息
申请号: 201811233456.7 申请日: 2018-10-22
公开(公告)号: CN109525558B 公开(公告)日: 2022-02-22
发明(设计)人: 林泽辉 申请(专利权)人: 深信服科技股份有限公司
主分类号: H04L9/40 分类号: H04L9/40
代理公司: 深圳市世纪恒程知识产权代理事务所 44287 代理人: 胡海国
地址: 518000 广东省深圳市南*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 数据 泄露 检测 方法 系统 装置 存储 介质
【说明书】:

发明公开了一种数据泄露检测方法、系统、装置及存储介质,通过检测装置识别当前网络中存在的数据服务器,对所述数据服务器中预设关键流量传输节点的访问流量进行检测,获得各访问流量对应的会话;追踪并记录各会话的流量行为,生成历史流量日志;将所述历史流量日志中与预设异常特征集匹配的异常行为特征作为目标特征;获取所述目标特征的类别,根据所述目标特征的类别确定对应的数据泄露判断策略;根据所述数据泄露判断策略判断所述目标特征是否存在数据泄露威胁,可以对异常行为特征进行针对性的处理,提高了对数据泄露判断的精准度,并且有效防止了数据加密攻击行为,不需要变更已有业务,部署及维护更加方便。

技术领域

本发明涉及数据安全领域,尤其涉及一种数据泄露检测方法、系统、装置及存储介质。

背景技术

随着计算机技术的快速发展,企业向电子化转型,极大的方便了人们的生活,同时也带来了许多的安全问题。当成功入侵计算机后,黑客可以以远程显示协议(RemoteDisplay Protocol,RDP)、安全外壳协议(Secure Shell,SSH)、文件传输协议(FileTransfer Protocol,FTP)、服务器信息块(Server Message Block,SMB)等协议将转移数据文件,进行数据贩卖、欺诈、商业竞争等恶意活动,使企业面临巨大的经济损失。

当前数据文件泄漏检测方案主要有以下两种:

1)基于内容特征识别数据文件的数据泄漏检测方案,用户通过预定义或自定义的数据关键字特征,在数据文件传输过程中对数据内容进行匹配,若匹配上则进行告警或拦截。这种方案的缺点在于无法应对加密型文件,当攻击者使用RDP、SSH等加密协议或直接对文件进行加密后传输,系统将无法检测,同时存在大量的漏判和误判行为,系统准确度的核心在于关键字特征集是否完备以及精准。

2)基于用户操作行为分析的数据泄漏检测方案,该方案需要在终端侧安装特定的检测分析装置,对用户的操作行为进行审计分析。首先,对于终端侧安装软件会影响业务的稳定性,修改系统的配置、对进程行为进行劫持、软件自身的故障等行为都会加大系统的不稳定性,同时增加系统开销。其次,当终端数量多时,检测系统的可维护性就很差,部署也比较困难。

发明内容

本发明的主要目的在于提供一种数据泄露检测方法、系统、装置及存储介质,旨在解决现有技术中数据泄露检测系统存在大量的漏判和误判行为,并且稳定性差、开销大及部署困难的技术问题。

为实现上述目的,本发明提供一种数据泄露检测方法,所述数据泄露检测方法包括以下步骤:

检测装置识别当前网络中存在的数据服务器,对所述数据服务器中预设关键流量传输节点的访问流量进行检测,获得各访问流量对应的会话;

追踪并记录各会话的流量行为,生成历史流量日志;

将所述历史流量日志中与预设异常特征集匹配的异常行为特征作为目标特征;

获取所述目标特征的类别,根据所述目标特征的类别确定对应的数据泄露判断策略;

根据所述数据泄露判断策略判断所述目标特征是否存在数据泄露威胁。

优选地,所述追踪并记录各会话的流量行为,生成历史流量日志,具体包括:

获取各会话对应的IP信息、端口信息及协议信息,根据所述IP信息、所述端口信息及所述协议信息追踪各会话的流量行为;

记录各会话的流量行为,并根据各会话的流量行为生成历史流量日志。

优选地,所述获取所述目标特征的类别,根据所述目标特征的类别确定对应的数据泄露判断策略,具体包括:

获取所述目标特征的类别;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深信服科技股份有限公司,未经深信服科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811233456.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top