[发明专利]控制策略的管理方法及装置、存储介质、电子装置有效
申请号: | 201811640656.4 | 申请日: | 2018-12-29 |
公开(公告)号: | CN109829308B | 公开(公告)日: | 2022-02-15 |
发明(设计)人: | 赖来基;陈俊儒;杨小波 | 申请(专利权)人: | 奇安信安全技术(珠海)有限公司;奇安信科技集团股份有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 北京中强智尚知识产权代理有限公司 11448 | 代理人: | 黄耀威 |
地址: | 519085 广东省珠海市高新区唐家*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 控制 策略 管理 方法 装置 存储 介质 电子 | ||
1.一种控制策略的管理方法,其特征在于,包括:
获取终端的属性信息和环境信息,其中,所述属性信息包括:所述终端的分组信息,所述终端的操作用户信息,所述终端的标签信息,所述环境信息用于表征所述终端的运行场景;
获取终端的属性信息和环境信息包括以下至少之一:在接收到所述终端的策略请求后,获取终端的属性信息和环境信息;在服务端的控制策略更新后,获取终端的属性信息和环境信息;在检测到所述终端的属性信息或环境信息发生变化时,获取终端的属性信息和环境信息;
根据所述属性信息和所述环境信息在服务器本地查找控制策略组合包括:在服务器本地的预设策略库中查找与所述属性信息匹配的第一控制策略,以及在预设策略库中查找与所述环境信息匹配的第二控制策略;组合所述第一控制策略和所述第二控制策略,生成所述控制策略组合,所述控制策略组合为所述终端的控制策略的配置文件,用于通过控制策略定义所述终端的软件或硬件按照所述配置文件在特定运行方式进行运行;
比对所述控制策略组合与当前控制策略中每个配置项的版本信息;
在所述控制策略组合中存在与当前控制策略的版本信息不一致的目标配置项时,将所述目标配置项组成控制策略组合确定为待反馈的控制策略组合;
向所述终端反馈所述控制策略组合。
2.根据权利要求1所述的方法,其特征在于,在预设策略库中查找与所述属性信息匹配的第一控制策略包括:
根据所述分组信息确定所述终端的组别类型,根据所述操作用户信息确定所述终端的操作用户的用户类型,以及根据所述标签信息确定所述终端的终端类型;
在预设策略库的第一预设映射表中查找与所述组别类型对应的第一策略配置项,在预设策略库的第二预设映射表中查找与所述用户类型对应的第二策略配置项,以及在预设策略库的第三预设映射表中查找与所述终端类型对应的第三策略配置项。
3.一种控制策略的管理装置,其特征在于,包括:
获取模块,用于获取终端的属性信息和环境信息,其中,所述属性信息包括:所述终端的分组信息,所述终端的操作用户信息,所述终端的标签信息,所述环境信息用于表征所述终端的运行场景;
所述获取模块包括以下至少之一:在接收到所述终端的策略请求后,获取终端的属性信息和环境信息;在服务端的控制策略更新后,获取终端的属性信息和环境信息;在检测到所述终端的属性信息或环境信息发生变化时,获取终端的属性信息和环境信息;
查找模块,用于根据所述属性信息和所述环境信息在服务器本地查找控制策略组合包括:查找单元,用于在服务器本地的预设策略库中查找与所述属性信息匹配的第一控制策略,以及在预设策略库中查找与所述环境信息匹配的第二控制策略;生成单元,用于组合所述第一控制策略和所述第二控制策略,生成所述控制策略组合,所述控制策略组合为所述终端的控制策略的配置文件,用于通过控制策略定义所述终端的软件或硬件按照所述配置文件在特定运行方式进行运行;
比对模块,用于在反馈模块向所述终端反馈所述控制策略组合之前,比对所述控制策略组合与当前控制策略中每个配置项的版本信息;
确定模块,用于在所述控制策略组合中存在与当前控制策略的版本信息不一致的目标配置项时,将所述目标配置项组成控制策略组合确定为待反馈的控制策略组合;
反馈模块,用于向所述终端反馈所述控制策略组合。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信安全技术(珠海)有限公司;奇安信科技集团股份有限公司,未经奇安信安全技术(珠海)有限公司;奇安信科技集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811640656.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:进程行为识别方法及装置
- 下一篇:终端设备系统防护方法及装置