[发明专利]基于业务的指标化信息安全审计预警系统及方法在审
申请号: | 201510766770.1 | 申请日: | 2015-11-11 |
公开(公告)号: | CN105427037A | 公开(公告)日: | 2016-03-23 |
发明(设计)人: | 孙赫;王夷;吴明;李永平;冯龙龙;丁创洲 | 申请(专利权)人: | 上海熙菱信息技术有限公司 |
主分类号: | G06Q10/06 | 分类号: | G06Q10/06 |
代理公司: | 上海光华专利事务所 31219 | 代理人: | 高园园 |
地址: | 201203 上海市浦东新区张*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 业务 指标化 信息 安全 审计 预警系统 方法 | ||
技术领域
本发明涉及信息安全的技术领域,特别是涉及一种基于业务的指标化信息安全审计预警系统及方法。
背景技术
近些年来,随着IT系统的快速发展,企业对IT系统的依赖程度也越来越高。就一个网络信息系统而言,需要考虑一些传统的安全问题,比如防黑客、防病毒、防垃圾邮件、防后门、防蠕虫等。但是,随着信息化程度的提高,各类业务系统也变得日益复杂,对业务系统的防护也变得越来越重要,非传统领域的安全治理也变得越来越重要。根据最新的统计资料,给企业造成的严重攻击中70%是来自于组织中的内部人员,因此,针对业务系统的信息安全治理成为一道难题,业务审计应运而生。
面向业务的信息安全审计系统,顾名思义,是对用户业务的安全审计,与用户的各项应用业务有密切的关系,是信息安全审计系统中重要的组成部分,它从用户的业务安全角度出发,思考和分析用户的网络业务中所存在的脆弱点和风险。
通过对很多现实中的案例的分析,很容易发现由于内部人员,包括内部员工或者提供第三方IT支持的维护人员等,的违规操作而导致的安全问题日益频繁和突出。这些操作都与客户的业务息息相关。虽然防火墙、防病毒、入侵检测系统、防病毒、内网安全管理等常规的安全产品可以解决大部分传统意义上的网络安全问题,但是,对于这类与业务息息相关的操作行为、违规行为的安全问题,必须要有强力的手段来防范和阻止,这就是针对业务的信息安全审计系统能够带给我们的价值。
如申请号为201210237933.3、申请日为《业务信息数据的审计方法和装置》的中国发明专利公开一种业务信息数据的审计装置,包括:信息数据接收监控单元,用于接收需要审计的业务信息数据和该业务信息数据的技术文档,将所述业务信息数据和技术文档发送给审计管理部署单元;审计管理部署单元,用于提取所述信息数据接收监控单元传来的所述业务信息数据和技术文档的基本特性信息,根据该基本特性信息分别确定所述业务信息数据的审计方案和所述技术文档的审计方案,将所述业务信息数据、业务信息数据的审计方案发送给数据分析单元,将所述技术文档、技术文档的审计方案发送给文档分析单元;数据分析处理单元,用于按照所述业务信息数据的审计方案对所述审计管理部署单元传来的业务信息数据进行数据分析,该数据分析包括数据完整性分析,获取数据分析结果;文档分析处理单元,用于按照所述技术文档的审计方案对所述审计管理部署单元传来的所述技术文档进行文档分析,该文档分析包括需求规范分析、设计规范分析,获取文档分析结果;其中,所述审计管理部署单元包括:审计方案存储模块,用于存储预先设置的业务信息数据、技术文档的各种审计方案,每种业务信息数据的审计方案分别和相应的数据特性信息对应,每种技术文档的审计方案分别和相应的文档特性信息对应,所述业务数据审计方案包括:简易业务数据审计方案、一般业务数据审计方案和复杂业务数据审计方案,所述技术文档审计方案包括:简易技术文档审计方案、一般技术文档审计方案和复杂技术文档审计方案;审计方案确定模块,用于提取所述业务信息数据的基本特性信息,将所述业务信息数据的基本特性信息和所述审计方案存储模块中存储的业务信息数据的各种审计方案对应的数据特性信息进行匹配,根据匹配结果确定所述业务信息数据的审计方案;提取所述技术文档的基本特性信息,将所述技术文档的基本特性信息和所述审计方案存储模块中存储的技术文档的各种审计方案对应的文档特性信息进行匹配,根据匹配结果确定所述技术文档的审计方案;数据分配模块,用于将所述业务信息数据、业务信息数据的审计方案发送给数据分析单元,将所述技术文档、技术文档的审计方案发送给文档分析单元;数据存储模块,用于存储已经审计过的、正在审计的或者还没有开始审计的业务信息数据和技术文档,以及所述业务信息数据和技术文档的描述信息。
然而,上述方案包括过多复杂的规则配置及应用,从配置到应用都带来了很大的麻烦,而且经常导致数据的混乱,不便于在实际中应用。因此,亟需一种简洁高效的基于业务的指标化信息安全审计预警技术来保障网络信息的安全。
发明内容
鉴于以上所述现有技术的缺点,本发明的目的在于提供一种基于业务的指标化信息安全审计预警系统及方法,将需要审计的批量的业务数据和用户的评判标准有条理的一一对应起来,以形成了日常业务中需要审计的指标,每个指标都有相对应的不同级别的预警功能,从而实现了指标化的预警技术,提升了用户体验。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海熙菱信息技术有限公司,未经上海熙菱信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510766770.1/2.html,转载请声明来源钻瓜专利网。
- 同类专利
- 专利分类
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置