[发明专利]局域网内共享文件操作的审计系统及方法有效
申请号: | 201010531320.1 | 申请日: | 2010-11-04 |
公开(公告)号: | CN102467618A | 公开(公告)日: | 2012-05-23 |
发明(设计)人: | 鲍远松;李刚;代真虎;徐培杰 | 申请(专利权)人: | 上海宝信软件股份有限公司 |
主分类号: | G06F21/00 | 分类号: | G06F21/00;H04L12/28;H04L29/08 |
代理公司: | 上海浦一知识产权代理有限公司 31211 | 代理人: | 刘昌荣 |
地址: | 201203 上海市浦*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种局域网内共享文件操作的审计系统,包括有多个终端和一个记录存储服务器,各终端包括有中间层网络驱动模块、文件过滤驱动模块和共享文件记录处理器。本发明还公开了应用上述系统进行审计的方法。该审计系统及方法简单、高效,且易于集成。审计时,中间层网络驱动模块和文件过滤驱动模块分别截获共享访问SMB包和文件操作的IRP包,并记录下共享文件的操作信息,共享文件记录处理器根据这些信息及终端登陆用户名,生成详细的共享文件操作审计记录,汇报到记录存储服务器,如此,内网管理员就可轻松地实现对共享文件操作的管理。 | ||
搜索关键词: | 局域网 共享 文件 操作 审计 系统 方法 | ||
【主权项】:
一种局域网内共享文件操作的审计系统,包括多个终端和一个用于存储共享文件操作审计记录的记录存储服务器,其特征在于,各终端包括有:中间层网络驱动模块,用于截获终端发送和接收的所有共享访问SMB包,记录该SMB包中包含的共享文件操作信息,并通知共享文件记录处理器读取该信息;文件过滤驱动模块,用于截获终端所有文件操作的IRP包,并对属于共享文件操作的IRP包,记录该IRP包中包含的共享文件操作信息,并通知共享文件记录处理器读取该信息;共享文件记录处理器,用于接收来自中间层网络驱动模块和文件过滤驱动模块的通知,查询相应的共享文件操作信息,并获取终端登陆用户名,生成共享文件操作审计记录,发送给记录存储服务器。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海宝信软件股份有限公司,未经上海宝信软件股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201010531320.1/,转载请声明来源钻瓜专利网。
- 上一篇:纸币安全线检测方法及装置
- 下一篇:一种防止生产日期造假的方法