非结构化数据全生命周期的安全管理视图建立方法

    公开(公告)号:CN104778420B

    公开(公告)日:2018-07-03

    申请号:CN201510203225.1

    申请日:2015-04-24

    Abstract: 本发明公开了一种非结构化数据全生命周期的安全管理视图建立方法,所述方法包括以下步骤:步骤一,记录非结构化数据文件在创建、存储、使用、传输、销毁与恢复各阶段的数据操作行为,并存储为日志审计记录;步骤二,读取非结构化数据文件在创建、存储、使用、传输、销毁与恢复各阶段的日志审计记录,对违反安全策略的数据操作行为进行分析,生成分析报告;步骤三,建立非结构化数据的全生命周期的安全管理视图。本发明能对大数据全生命周期(创建、存储、使用、传输、销毁和恢复)进行跟踪,对违反安全策略的行为进行取证,便于对数据泄漏等安全突发时间追踪溯源的,提高了数据监控的准确性与实时性。

    基于分级分类的结构化数据资产防泄露方法

    公开(公告)号:CN104809405B

    公开(公告)日:2018-06-01

    申请号:CN201510202632.0

    申请日:2015-04-24

    Abstract: 本发明公开了一种基于分级分类的结构化数据资产防泄露方法,包括:a.用户客户端通过应用服务器向数据库服务器发送访问结构化数据的请求;b.数据库防护服务器通过镜像的流量分析SQL语句,判断该访问请求中是否含有违规访问;c.若不含违规访问,则返回访问请求数据。本发明通过利用基于明文的结构化数据防泄漏方法,从而可以有效防止企业信息资产中的敏感结构化数据发生泄漏;此外,本发明还采用了基于密文的结构化数据防泄漏方法,即对高敏感数据、敏感数据和内部数据预先进行加密,访问时只有用户的密级和允许其访问的密级值都符合要求才能解密、访问相应的数据列,从而更进一步有效保护了高敏感数据、敏感数据和内部数据的安全性。

    基于分级分类的结构化数据资产防泄露方法

    公开(公告)号:CN104809405A

    公开(公告)日:2015-07-29

    申请号:CN201510202632.0

    申请日:2015-04-24

    Abstract: 本发明公开了一种基于分级分类的结构化数据资产防泄露方法,包括:a.用户客户端通过应用服务器向数据库服务器发送访问结构化数据的请求;b.数据库防护服务器通过镜像的流量分析SQL语句,判断该访问请求中是否含有违规访问;c.若不含违规访问,则返回访问请求数据。本发明通过利用基于明文的结构化数据防泄漏方法,从而可以有效防止企业信息资产中的敏感结构化数据发生泄漏;此外,本发明还采用了基于密文的结构化数据防泄漏方法,即对高敏感数据、敏感数据和内部数据预先进行加密,访问时只有用户的密级和允许其访问的密级值都符合要求才能解密、访问相应的数据列,从而更进一步有效保护了高敏感数据、敏感数据和内部数据的安全性。

    非结构化数据全生命周期的安全管理视图建立方法

    公开(公告)号:CN104778420A

    公开(公告)日:2015-07-15

    申请号:CN201510203225.1

    申请日:2015-04-24

    Abstract: 本发明公开了一种非结构化数据全生命周期的安全管理视图建立方法,所述方法包括以下步骤:步骤一,记录非结构化数据文件在创建、存储、使用、传输、销毁与恢复各阶段的数据操作行为,并存储为日志审计记录;步骤二,读取非结构化数据文件在创建、存储、使用、传输、销毁与恢复各阶段的日志审计记录,对违反安全策略的数据操作行为进行分析,生成分析报告;步骤三,建立非结构化数据的全生命周期的安全管理视图。本发明能对大数据全生命周期(创建、存储、使用、传输、销毁和恢复)进行跟踪,对违反安全策略的行为进行取证,便于对数据泄漏等安全突发时间追踪溯源的,提高了数据监控的准确性与实时性。

Patent Agency Ranking