[发明专利]基于数据防泄漏终端的分布式敏感数据扫描方法及系统有效
申请号: | 201711387619.2 | 申请日: | 2017-12-20 |
公开(公告)号: | CN108052826B | 公开(公告)日: | 2019-10-25 |
发明(设计)人: | 龚升俊;王志海;秦凯;王玮;其他发明人请求不公开姓名 | 申请(专利权)人: | 北京明朝万达科技股份有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/62;H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100097 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 数据 泄漏 终端 分布式 敏感数据 扫描 方法 系统 | ||
1.一种基于数据防泄漏终端的分布式敏感数据扫描方法,其特征在于,该方法包括以下步骤:
1)数据防泄漏服务器配置扫描规则,下发数据扫描策略;
2)请求扫描客户端收到数据防泄漏服务器下发的扫描策略后启动数据扫描功能,将待扫描文件信息上报给数据防泄漏服务器;
3)数据防泄漏服务器根据上报信息进行扫描调度运算,并将运算结果返回给请求扫描客户端;
4)请求扫描客户端根据返回的运算结果,直接与代理扫描终端建立连接,对待扫描文件进行分块提取,得到多个数据块,分别发送给代理扫描终端;
5)空闲代理扫描终端对数据块进行扫描,然后将命中结果及已扫描文件的指纹返回给请求扫描客户端;
6)请求扫描客户端根据命中结果进行处理。
2.根据权利要求1所述的方法,在所述步骤3)中,数据防泄漏服务器根据请求扫描客户端心跳上报的状态信息,进行扫描调度运算,确定待扫描文件分块位置起始偏移和多个空闲代理扫描终端的IP地址,并将运算结果返回给请求扫描客户端。
3.根据权利要求2所述的方法,所述步骤4)中,请求扫描客户端根据数据防泄漏服务器返回的空闲代理扫描终端IP地址,直接与空闲代理扫描终端建立连接,并根据文件起始偏移量,对待扫描文件进行分块提取,得到多个数据块,然后将待扫描文件的指纹、扫描规则和多个数据块,分别发给多个空闲代理扫描终端。
4.根据权利要求2所述的方法,所述步骤5)中,空闲代理扫描终端将接收到的扫描规则及待扫描数据块发送到扫描引擎,扫描引擎处理得到扫描规则命中结果,然后将命中结果及已扫描文件的指纹分别返回给请求扫描客户端,请求扫描客户端根据命中结果进行加密以及日志记录操作,并将接收的命中结果和已扫描文件的指纹进行汇总,得到最终扫描结果。
5.根据权利要求2所述的方法,所述步骤6)中,请求扫描客户端将已扫描文件的指纹及命中结果上报给数据防泄漏服务器,数据防泄漏服务器将收到的已扫描文件的指纹及命中结果保存在数据库中,如若下次出现相同待扫描文件的指纹与数据库中的文件指纹匹配,则直接将数据库中的命中结果返回。
6.根据权利要求1-5之一所述的方法,所述请求扫描客户端为邮件网关,所述文件为电子邮件文件(EML)。
7.一种基于数据防泄漏终端的分布式敏感数据扫描系统,其特征在于,该系统包括:请求扫描客户端、多个代理扫描终端以及数据防泄漏服务器;
所述数据防泄漏服务器配置扫描规则;
所述数据防泄漏服务器根据请求扫描客户端的上报信息进行扫描调度运算,并将运算结果返回给请求扫描客户端;
所述请求扫描客户端收到数据防泄漏服务器下发的扫描策略后启动数据扫描功能,将待扫描文件信息上报给数据防泄漏服务器;
所述请求扫描客户端根据代理扫描终端的命中结果进行处理;
所述请求扫描客户端根据数据防泄漏服务器返回的运算结果,直接与代理扫描终端建立连接,对待扫描文件进行分块提取,得到多个数据块,分别发送给代理扫描终端;
所述代理扫描终端对数据块进行扫描,然后将命中结果及已扫描文件的指纹返回给请求扫描客户端。
8.根据权利要求7所述的系统,所述数据防泄漏服务器根据请求扫描客户端心跳上报的状态信息,进行扫描调度运算,确定待扫描文件分块位置起始偏移和多个空闲代理扫描终端的IP地址,并将运算结果返回给请求扫描客户端。
9.根据权利要求8所述的系统,请求扫描客户端根据数据防泄漏服务器返回的空闲代理扫描终端IP地址,直接与空闲代理扫描终端建立连接,并根据文件起始偏移量,对待扫描文件进行分块提取,得到多个数据块,然后将待扫描文件的指纹、扫描规则和多个数据块,分别发给多个空闲代理扫描终端。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京明朝万达科技股份有限公司,未经北京明朝万达科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711387619.2/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置