[发明专利]数据监控方法及系统、装置有效

专利信息
申请号: 201610587411.4 申请日: 2016-07-22
公开(公告)号: CN107645480B 公开(公告)日: 2021-04-30
发明(设计)人: 李毅 申请(专利权)人: 阿里巴巴集团控股有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京博浩百睿知识产权代理有限责任公司 11134 代理人: 宋子良
地址: 英属开曼群岛大开*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 数据 监控 方法 系统 装置
【说明书】:

发明公开了一种数据监控方法及系统、装置,其中,该方法包括:截获待传输的网络数据;从所述网络数据中提取描述信息,其中,所述描述信息用于描述所述网络数据中携带的数据内容;根据所述描述信息,查找与所述数据内容对应的源数据内容;根据查找到的所述源数据内容,监控所述网络数据。

技术领域

本发明涉及网络安全领域,具体而言,涉及一种数据监控方法及系统、装置。

背景技术

针对通过网络渠道发生的数据泄露行为,现有的解决方案主要有两种:其一,在局域网的网络出口处部署流量扫描装置,通过解析数据包来发现网络流量中是否包含敏感数据;其二,在终端上(个人电脑等)部署客户端程序,扫描特定进程的网络流量。两种方式各有优缺点。

采用网关部署的方式,避开了终端部署方式的软件兼容性以及复杂的客户端维护问题,但却因为增加了网关设备而提升了客户成本,同时网关巨大的网络流量对于系统的并发性和高可用性也是个巨大的挑战。由于网关是企业网络出口,一旦发生故障,将会影响整个企业网络的使用。网关产品还有其天生的缺陷,通常无法简单的将流量与终端用户关联,增加了事件排查的难度。

采用终端部署的方式,将流量过滤的任务分解到各终端,相对于网关产品而言成本低廉。由于是终端部署,通常不会因故障造成全网瘫痪的故障。作为天然的优势,终端产品能够针对特定用户灵活的制定策略,并且能够非常容易的追溯到事件源,但是,该种实现方式仍然需要对网络流量进行解析。以上两种方案过度依赖网络流量包解析的方式来发现并还原其中包含的敏感数据。并且,随着SSL加密技术的广泛应用,以上两种方案不得不面临繁重的解密任务,严重影响事件过滤的效率。

针对上述的问题,目前尚未提出有效的解决方案。

发明内容

本申请实施例提供了一种数据监控方法及系统、装置,以至少解决由于现有的数据泄漏的监控方案需要对通信过程中的网络流量包解析并还原文件,才能实现对文件的监控,导致过滤效率不高的技术问题。

根据本申请实施例的一个方面,提供了一种数据监控方法,包括:截获待传输的网络数据;从所述网络数据中提取描述信息,其中,所述描述信息用于描述所述网络数据中携带的数据内容;根据所述描述信息,查找与所述数据内容对应的源数据内容;根据查找到的所述源数据内容,监控所述网络数据。

根据本申请实施例的又一方面,还提供了一种数据监控系统,包括:终端设备,用于截获待传输的网络数据;从所述网络数据中提取描述信息,其中,所述描述信息用于描述所述网络数据中携带的数据内容;根据所述描述信息,查找与所述数据内容对应的源数据内容;以及根据查找到的所述源数据内容,监控所述网络数据;网络侧设备,用于接收所述网络数据。

根据本申请实施例的再一方面,还提供了一种数据监控装置,包括:获取模块,用于截获待传输的网络数据;提取模块,用于从所述网络数据中提取描述信息,其中,所述描述信息用于描述所述网络数据中携带的数据内容;查询模块,用于根据所述描述信息,查找与所述数据内容对应的源数据内容;监控模块,用于根据查找到的所述源数据内容,监控所述网络数据。

在本申请实施例中,采用从待传输的网络数据中提取描述信息,并依据该描述信息查找所述描述信息所描述数据内容的源数据内容,从而依据该源数据内容监控网络数据的方式,由于不用还原待传输文件,在将网络数据进行传输之前(可以在对通信过程进行加密之前)实现了对数据内容的监控,因此,从而提高了事件过滤的效率,进而解决了由于现有的数据泄漏的监控方案需要对通信过程中的网络流量包解析并还原文件,才能实现对文件的监控,导致过滤效率不高的技术问题。

附图说明

此处所说明的附图用来提供对本发明的进一步理解,构成本申请的一部分,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:

图1是根据本申请实施例的一种数据监控系统的结构示意图;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201610587411.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top