[发明专利]一种用于机房托管管理的安全双控管理平台有效
申请号: | 202111659584.X | 申请日: | 2021-12-31 |
公开(公告)号: | CN114003943B | 公开(公告)日: | 2022-11-08 |
发明(设计)人: | 詹越;王龙华;苗棋江;张倚榕;付斌;李先峰;陈杰皓 | 申请(专利权)人: | 北京国信网联科技有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/62;G06F21/30 |
代理公司: | 北京翔石知识产权代理事务所(普通合伙) 11816 | 代理人: | 刘翔 |
地址: | 100041 北京市石景*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 用于 机房 托管 管理 安全 平台 | ||
1.一种用于机房托管管理的安全双控管理平台,包括运维及数据安全管控系统,其特征在于,所述运维及数据安全管控系统包括:
权限管理模块,用以对访问企业数据库的用户进行用户权限管理;
运维审计模块,其与所述权限管理模块连接,用以根据权限管理模块确定的用户权限对用户访问企业数据库的过程进行审计;
数据安全管控模块,其分别与权限管理模块和运维审计模块连接,用以根据所述用户权限和审计结果对所述用户访问的数据进行安全管控;
所述权限管理模块包括用以管理用户账户的账户管理单元,用以管理用户认证方式和认证策略的密码管理单元,以及用以对用户进行授权的授权管理单元;
所述运维审计模块包括用以监控用户访问企业数据库过程数据的监控单元和用以对用户访问过程数据进行分析的分析判定单元;
所述数据安全管控模块包括用以识别敏感数据的识别单元和用以将识别单元识别的敏感数据进行脱敏的脱敏单元;
所述授权管理单元在对用户授权时,获取账户管理单元中的用户账户信息,并根据用户账户信息确定用户的权限等级,所述授权管理单元根据所述用户等级确定用户访问所述企业数据库的限制级别;
所述监控单元对用户通过安全决策系统访问企业数据库过程进行监控包括监测用户单次访问的数据类型数量Q、用户访问各数据类型的数据量U、用户访问数据量中敏感数据比例B以及访问不符合用户等级数据的尝试次数C,所述分析判定单元根据所述数据类型数量Q与预设数据类型数量Q0的比对结果确定对用户的监控力度;
所述分析判定单元根据所述数据类型数量Q与预设数据类型数量Q0的比对结果确定对用户的监控力度时,所述监控单元设置有第一监控力度值W1和第二监控力度值W2,且W1<W2,
若Q≤Q0,所述监控单元将对用户的监控力度设置为第一监控力度值W1;
若Q>Q0,所述监控单元将对用户的监控力度设置为第一监控力度值W2;
所述分析判定单元还用以将监测的各所述数据类型的数据量U与预设数据量U0进行比对,并根据比对结果确定是否对用户的监控力度进行调节,
若U≤U0,所述分析判定单元判定不对用户的监控力度值进行调节;
若U>U0,所述分析判定单元判定对用户的监控力度值进行调节;
所述分析判定单元还用以在获取用户访问数据量中敏感数据比例B和访问不符合用户权限等级数据的尝试次数C完成时,将所述数据比例B与预设数据比例B0和所述尝试次数C与预设尝试次数C0分别进行比对,并根据比对结果判定所述用户的访问过程是否合规,
若B≤B0或C≤C0,所述分析判定单元判定所述用户的访问过程不合规;
若B>B0且C>C0,所述分析判定单元判定所述用户的访问过程合规;
所述分析判定单元在判定所述用户访问过程不合规时,计算所述用户访问过程的合格率P,设定P=B/B0+C/C0,并将该合格率P与预设合格率进行比对,并根据比对结果对用户访问过程的监控力度值进行修正、对用户权限等级进行降级处理或禁止用户访问;
所述监控单元在所述分析判定单元判定所述对用户监控力度进行修正时,计算所述合格率P和第一预设合格率P1的第一合格率差值ΔPa,设定ΔPa=P-P1,并根据该合格率差值与预设合格率差值的比对结果选取对应的修正系数对监控力度值进行修正;
所述授权管理单元还用以在将禁止用户访问所述企业数据库的禁止时长设置为tz时,设定z=1,2,3,获取该用户历史访问企业数据库的合规次数F,并将该合规次数F与预设合规次数F0进行比对,若F≤F0,所述授权管理单元判定不对所述禁止时长进行调节,若F>F0,所述授权管理单元判定对禁止时长进行调节;
所述授权管理单元还用以在判定对所述禁止时长进行调节时,计算所述合规次数F与预设合规次数F0的次数差值ΔF,设定ΔF=F-F0,并根据该次数差值与预设次数差值的比对结果选取对应的时长调节系数对所述禁止时长进行调节。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京国信网联科技有限公司,未经北京国信网联科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111659584.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:无缝管张力减径工艺减径率分配修正方法及系统
- 下一篇:一种轴用密封结构