[发明专利]虚拟化环境中应用和设备控制的方法和技术有效
申请号: | 201480007008.9 | 申请日: | 2014-02-12 |
公开(公告)号: | CN104956376B | 公开(公告)日: | 2018-09-18 |
发明(设计)人: | S·S·曼莫汉;S·贾斯瓦 | 申请(专利权)人: | 赛门铁克公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/53 |
代理公司: | 中原信达知识产权代理有限责任公司 11219 | 代理人: | 周亚荣;安翔 |
地址: | 美国加利*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种在安全虚拟机上运行的数据泄漏防护(DLP)管理器,其管理多个客户虚拟机的DLP策略。所述DLP管理器识别与文件打开或事件创建相关联的来源。所述来源为至少一个由客户虚拟机(GVM)使用的应用或设备。当根据来源控制策略所述来源为未经批准来源时,所述DLP管理器执行与所述GVM相关联的第一响应规则。当所述文件违背DLP策略时,所述DLP管理器执行第二响应规则。 | ||
搜索关键词: | 虚拟 环境 应用 设备 控制 方法 技术 | ||
【主权项】:
1.一种用于虚拟机中数据泄漏防护DLP的方法,包括:通过由计算系统执行的专用安全虚拟机SVM监控由所述计算系统执行的客户虚拟机GVM访问文件的文件打开事件;识别与所述文件打开事件相关联的来源,其中所述来源为正由所述GVM使用的应用或设备;根据来源控制策略,确定数据泄漏防护DLP策略何时要求监控所述来源;在所述DLP策略要求监控时,在所述来源中监控与所述文件相关联的文件系统事件;根据所述文件系统事件的所述来源,确定所述文件何时违背所述DLP策略;当根据所述来源控制策略,与所述文件打开事件相关联的所述来源为未经批准来源时,执行与所述GVM相关联的第一响应规则;以及当所述文件违背所述DLP策略时,执行与所述GVM相关联的第二响应规则。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于赛门铁克公司,未经赛门铁克公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201480007008.9/,转载请声明来源钻瓜专利网。