[发明专利]用于基于角色的计算机安全配置的系统和方法有效
申请号: | 201880020915.5 | 申请日: | 2018-02-27 |
公开(公告)号: | CN110462623B | 公开(公告)日: | 2023-10-10 |
发明(设计)人: | R·丹尼诺;M·R·滕佩尔;T·彼得斯;R·容克尔 | 申请(专利权)人: | 英万齐股份有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/60;H04L9/40 |
代理公司: | 中国贸促会专利商标事务所有限公司 11038 | 代理人: | 刘前红 |
地址: | 美国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 基于 角色 计算机 安全 配置 系统 方法 | ||
1.一种装置,包括:
处理器;以及
可操作地耦合到所述处理器的存储器,所述处理器被配置为:
检测以下中的至少一项:
客户端计算设备上安装的软件应用,或者
与客户端计算设备的当前用户相关联和与所述软件应用相关联的使用数据;
基于客户端计算设备上安装的软件应用或使用数据中的至少一项,识别客户端计算设备的当前用户的用户角色;
基于客户端计算设备的当前用户的用户角色,向客户端计算设备应用安全配置,以限制客户端计算设备的当前用户对所述软件应用的至少一部分的访问;以及
将用户角色的标识符发送到管理服务器以存储在活动目录AD数据库中。
2.如权利要求1所述的装置,其中所述处理器还被配置为基于客户端计算设备的当前用户的用户角色识别客户端计算设备的当前用户的预期行为。
3.如权利要求1所述的装置,其中,所述处理器还被配置为:
检测偏离客户端计算设备的当前用户的预期行为的客户端计算设备的当前用户的行为;以及
响应于检测到客户端计算设备的当前用户的行为,向管理服务器发送警报。
4.如权利要求1所述的装置,其中,所述处理器被配置为基于软件使用日志来检测使用数据。
5.如权利要求1所述的装置,其中,所述处理器被配置为通过监视在预定时间段内客户端计算设备的当前用户的软件使用来识别使用数据。
6.如权利要求1所述的装置,其中,所述处理器还被配置为从服务器接收编码有实现对客户端计算设备的安全配置的指令的信号。
7.如权利要求1所述的装置,其中,所述处理器被配置为通过发送编码有实现对客户端计算设备的安全配置的指令的信号来向客户端计算设备应用安全配置。
8.如权利要求1所述的装置,其中,所述处理器被配置为通过在客户端计算设备处实现安全配置来向客户端计算设备应用安全配置。
9.如权利要求1所述的装置,其中,所述处理器和所述存储器位于客户端计算设备处。
10.如权利要求1所述的装置,其中,所述处理器和所述存储器位于管理服务器处。
11.如权利要求1所述的装置,其中,所述用户角色是第一用户角色,所述处理器还被配置为:
监视在预定时间段内客户端计算设备的当前用户的软件使用;以及
基于监视的软件使用,识别与第一用户角色不同的第二用户角色。
12.如权利要求1所述的装置,其中,所述处理器还被配置为基于用户角色和使用数据来识别客户端计算设备的当前用户的安全风险。
13.一种装置,包括:
处理器;以及
可操作地耦合到所述处理器的存储器,所述处理器被配置为:
识别以下中的至少一项:
在客户端计算设备上安装的软件应用,或者
与客户端计算设备的当前用户相关联并且针对所述软件应用的使用数据;
基于客户端计算设备上安装的软件应用或使用数据,识别客户端计算设备的当前用户的用户角色;
基于客户端计算设备的当前用户的用户角色,预测客户端计算设备的当前用户的预期行为;
在客户端计算设备处并基于客户端计算设备的当前用户的预期行为,修改客户端计算设备的当前用户的特权级别,所述特权级别与所述软件应用相关联;以及
将用户角色的标识符发送到管理服务器以存储在活动目录AD数据库中。
14.如权利要求13所述的装置,其中,所述处理器被配置为基于软件使用日志来识别使用数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于英万齐股份有限公司,未经英万齐股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201880020915.5/1.html,转载请声明来源钻瓜专利网。