[发明专利]一种数据安全监测与处理装置在审
| 申请号: | 201811283400.2 | 申请日: | 2018-10-31 |
| 公开(公告)号: | CN109508543A | 公开(公告)日: | 2019-03-22 |
| 发明(设计)人: | 鲁大军 | 申请(专利权)人: | 武汉光谷联众大数据技术有限责任公司 |
| 主分类号: | G06F21/55 | 分类号: | G06F21/55 |
| 代理公司: | 北京天盾知识产权代理有限公司 11421 | 代理人: | 杨本官 |
| 地址: | 430000 湖北省武汉市东湖新技术开发区武大园路7*** | 国省代码: | 湖北;42 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 数据安全 安全平台 处理装置 数据管理技术 风险处理 监控状态 信息安全 流程化 监测 构建 全局 协调 统一 管理 | ||
1.一种数据安全监测与处理装置,其特征在于,包括数据采集模块、事件监测模块、事件处理模块、趋势监控模块;
数据采集模块,用于采集各安全平台以及安全设施的基础数据;
基础数据包括安全日志数据、风险警报以及系统日志数据;安全日志数据包括安全平台设置数据、异常日志数据;
事件监测模块,用于建立事件监测规则,并根据规则对风险进行快速判断,建立数据挖掘和关联关系的事件预警模型,对异常风险进行预警和判定;
事件处理模块,用于对事件监测模块确定的事件进行处理和反馈;具体是指根据已判定的事件进行针对处理包括,针对单一事件处理的分析/处理/数据整理以及数据维护的步骤,以及针对批量时间的更新处理;对事件进行处理的反馈包括,根据已判定时间的信息以及实际处理结果更新时间判断规则以及事件处理方案的步骤;
趋势监控模块,用于周期性地统计事件以及风险发横发生的状态信息,建立风险以及事件的趋势数据。
2.根据权利要求1所述一种数据安全监测与处理装置,其特征在于,事件监测模块,用于对有明确定义规则的风险进行监测和判定,对超过事件基线的风险定义为明确的事件并建立规范的事件记录;对没有明确定义的风险,利用事件预警模型对风险进行评估,对超过威胁基线的风险哦按定位明确的事件并建立规范的事件记录。
3.根据权利要求1所述一种数据安全监测与处理装置,其特征在于,事件监测模块,还用于对中转机的使用进行监控,具体是指,将中转机的申请记录进行统计获得各中转机的使用次数数据文件,对使用次数数据文件进行聚类分析,确定不同K值下聚类结果与风险抽查结果的匹配度,并以最高匹配的的K值为聚类标准对使用次数数据进行聚类,根据聚类结果以及中转机使用此处数据的平均值设定中转机使用次数的风险阈值。
4.根据权利要求1所述一种数据安全监测与处理装置,其特征在于,事件监测模块,用于对有明确定义规则的风险进行监测和判定,对超过事件基线的风险定义为明确的事件并建立规范的事件记录;对没有明确定义的风险,利用事件预警模型对风险进行评估,对超过威胁基线的风险哦按定位明确的事件并建立规范的事件记录。
5.根据权利要求1所述一种数据安全监测与处理装置,其特征在于,安全平台设置数据具体是指基于各平台安全、安全设施的系统安装状态、安全平台的终端参数表建立的前一监测周期内的系统风险数据;异常日志数据,具体是指基于安全平台以及安全设施的异常工作状态建立的前一周期内的系统异常数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉光谷联众大数据技术有限责任公司,未经武汉光谷联众大数据技术有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811283400.2/1.html,转载请声明来源钻瓜专利网。





