[发明专利]基于数据防泄漏终端的分布式敏感数据扫描方法及系统有效
申请号: | 201711387619.2 | 申请日: | 2017-12-20 |
公开(公告)号: | CN108052826B | 公开(公告)日: | 2019-10-25 |
发明(设计)人: | 龚升俊;王志海;秦凯;王玮;其他发明人请求不公开姓名 | 申请(专利权)人: | 北京明朝万达科技股份有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/62;H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100097 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 数据 泄漏 终端 分布式 敏感数据 扫描 方法 系统 | ||
本发明公开了一种基于数据防泄漏终端的分布式敏感数据扫描方法及系统,该方法包括以下步骤:数据防泄漏服务器下发数据扫描策略;请求扫描客户端将待扫描文件信息上报给数据防泄漏服务器;数据防泄漏服务器根据上报信息进行扫描调度运算,并将运算结果返回给请求扫描客户端;请求扫描客户端根据数据防泄漏服务器返回的运算结果;代理扫描终端对数据块进行扫描,然后将扫描结果及已扫描文件的指纹分别返回给请求扫描客户端;请求扫描客户端根据扫描结果进行处理,并将接收到的扫描结果和已扫描文件的指纹进行汇总,得到最终扫描结果,并上报给数据防泄漏服务器。通过本发明的技术方案,提高数据扫描的效率。
技术领域
本发明涉及数据安全领域,具体涉及一种基于数据防泄漏终端的分布式敏感数据扫描方法及系统。
背景技术
关键数据是维系企业和社会发展的重要动力,企业为保护敏感数据的安全,部分通过部署相关敏感数据扫描软件或者系统的方式进行;但现有软件或系统对于敏感数据的扫描均部署在单一主机上,无法满足部分场景的需求。
在上述背景下,本专利一种利用数据防泄漏终端进行分布式敏感数据或文件的扫描方法。该方法实时分析扫描任务参数与扫描运行主机的状态,在必要时,将扫描任务合理调度分配到较低负载主机上,以分布式并行的模式提高大数据量敏感信息的扫描速度,提高资源利用率。
从当前现有的技术实现来看,扫描软件与本专利功能类似,不过扫描软件均部署在单一主机上,例如网关、运行终端等。但当数据量较大时,性能下降较为明显,容易造成较大的处理延时。
现有技术,如图1的一般扫描软件的工作流程包括:扫描软件读取扫描规则、文档指纹、特征信息,通过对单个文件进行预处理后形成文本文件,使用规则、指纹、特征等信息对文件进行处理后生成处理结果并保存,同时生成文档日志信息。
现有技术的缺点是:当数据量较大时,机器性能下降较为明显;容易造成较大的处理延时。
发明内容
为解决上述技术问题,本发明提供了一种基于数据防泄漏终端的分布式敏感数据扫描方法,其特征在于,该方法包括以下步骤:
1)数据防泄漏服务器配置扫描规则,下发数据扫描策略;
2)请求扫描客户端收到数据防泄漏服务器下发的扫描策略后启动数据扫描功能,将待扫描文件信息上报给数据防泄漏服务器;
3)数据防泄漏服务器根据上报信息进行扫描调度运算,并将运算结果返回给请求扫描客户端;
4)请求扫描客户端根据返回的运算结果,直接与代理扫描终端建立连接,对待扫描文件进行分块提取,得到多个数据块,分别发送给代理扫描终端;
5)代理扫描终端对数据块进行扫描,然后将命中结果及已扫描文件的指纹返回给请求扫描客户端;
6)请求扫描客户端根据命中结果进行处理。
根据本发明的方法,优选的,在所述步骤3)中,数据防泄漏服务器根据请求扫描客户端心跳上报的状态信息,进行扫描调度运算,确定待扫描文件分块位置起始偏移和多个代理扫描终端的IP地址,并将运算结果返回给请求扫描客户端。
根据本发明的方法,优选的,所述步骤4)中,请求扫描客户端根据数据防泄漏服务器返回的代理扫描终端IP地址,直接与代理扫描终端建立连接,并根据文件起始偏移量,对待文件进行分块提取,得到多个数据块,然后将待扫描文件的指纹、扫描规则和多个数据块,分别发给多个代理扫描终端。
根据本发明的方法,优选的,所述步骤5)中,代理扫描终端将接收到的扫描规则及待扫描数据块发送到扫描引擎,扫描引擎处理得到扫描规则命中结果,然后将命中结果及已扫描文件的指纹分别返回给请求扫描客户端,请求扫描客户端根据命中结果进行加密、日志记录操作,并将接收的命中结果和已扫描文件的指纹进行汇总,得到最终扫描结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京明朝万达科技股份有限公司,未经北京明朝万达科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711387619.2/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置