[发明专利]一种基于DPI的敏感文件流转监控方法有效
申请号: | 201611086798.1 | 申请日: | 2016-11-30 |
公开(公告)号: | CN106713067B | 公开(公告)日: | 2020-03-17 |
发明(设计)人: | 艾解清;魏理豪;王建永;何旻诺;梁承东;陈亮 | 申请(专利权)人: | 广东电网有限责任公司信息中心 |
主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L12/24;H04L29/08;G06F21/62 |
代理公司: | 广州科粤专利商标代理有限公司 44001 | 代理人: | 黄培智 |
地址: | 510630 广东省广州*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开的一种基于DPI的敏感文件流转监控方法,包括:建立敏感数据字典库,所述敏感数据是反映企业经营内容和客户信息的数据;通过DPI设备还原通信流量数据中的数据库操作语句,并根据敏感数据字典库识别数据库操作语句中的敏感数据,并更新敏感数据字典库;通过DPI设备的操作日志,所述操作日志包括有数据库导出到文本的导出操作,识别敏感数据的导出操作,并相应建立敏感文件特征库;根据敏感文件特征库,分析敏感文件在文件管控区域内的流转过程,当判断出敏感文件从文件管控区域内流出时进行告警。本发明的监控方法,通过数据库流量的协议还原技术,实现数据库、文件的流转监控,及时发现泄漏的敏感信息,提高企业的数据安全防范能力。 | ||
搜索关键词: | 一种 基于 dpi 敏感 文件 流转 监控 方法 | ||
【主权项】:
一种基于DPI的敏感文件流转监控方法,其特征在于,包括如下步骤:步骤S10,建立敏感数据字典库,所述敏感数据是反映企业经营内容和客户信息的数据;步骤S20,通过DPI设备还原通信流量数据中的数据库操作语句,并根据敏感数据字典库识别数据库操作语句中的敏感数据,并更新敏感数据字典库;步骤S30,通过DPI设备的操作日志,所述操作日志包括有数据库导出到文本的导出操作,识别敏感数据的导出操作,并相应建立敏感文件特征库;步骤S40,根据敏感文件特征库,分析敏感文件在文件管控区域内的流转过程,当判断出敏感文件从文件管控区域内流出时进行告警。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东电网有限责任公司信息中心,未经广东电网有限责任公司信息中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201611086798.1/,转载请声明来源钻瓜专利网。