[发明专利]一种针对企业云应用的安全策略管理方法及系统在审
申请号: | 201711387342.3 | 申请日: | 2017-12-20 |
公开(公告)号: | CN108111348A | 公开(公告)日: | 2018-06-01 |
发明(设计)人: | 李旭阳;孙成新;张磊;方年荣 | 申请(专利权)人: | 杭州云屏科技有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L29/06 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 罗满 |
地址: | 310000 浙江省杭州市余杭*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 云应用 安全策略 策略匹配 预设 安全策略管理 环境因子 企业员工 行为数据 业务特性 业务行为 员工 告警 安全要求 策略设置 环境因素 用户行为 分析 调用 申请 采集 访问 客户 | ||
1.一种针对企业云应用的安全策略管理方法,其特征在于,包括:
分析云应用业务特性并采集企业员工操作云应用业务的行为数据以及当前访问所处环境的各环境因子;
调用预设安全策略,将所述企业员工的行为数据、所述环境因子与所述预设安全策略进行策略匹配,生成策略匹配结果;
根据所述策略匹配结果,对所述企业员业当前业务行为执行对应的控制操作。
2.如权利要求1所述的针对企业云应用的安全策略管理方法,其特征在于,所述预设安全策略包括以下任意一种或任意组合:针对单个或多个应用设置的安全策略、针对单个业务或多个业务操作设置的安全策略、针对单个或一组员工设置的安全策略、针对不同环境因子设置的安全策略。
3.如权利要求1或2所述的针对企业云应用的安全策略管理方法,其特征在于,在所述采集企业员工操作云应用业务的行为数据以及当前访问所处环境的各环境因子之后还包括:
根据所述行为数据以及所述环境因子,计算所述企业员工业务行为的风险等级。
4.如权利要求3所述的针对企业云应用的安全策略管理方法,其特征在于,所述根据所述行为数据以及所述环境因子,计算所述企业员工业务行为的风险等级包括:
采用Re=K1*f(V
根据所述环境风险评估值,采用Ra=f(Re*Va)计算所述员工业务操作的环境风险评估终值;
其中,Re为环境风险评估值,5级表示风险最高,0级表示风险最低;Kx为第X个参数的风险系数,取值范围为0-1的浮点数,且K1+K2+K3…+Kn=1;Vpx为第X个参数的风险取值,取值范围为0-5的浮点数,5级表示风险最高,0级表示没有风险;Va为云应用中每个用户行为风险等级的评估值,Ra为员工行为的风险评估终值,f为计算对应值的模型。
5.如权利要求3所述的针对企业云应用的安全策略管理方法,其特征在于,所述根据所述策略匹配结果,对所述企业员业当前业务行为执行对应的控制操作包括:
根据所述风险等级的不同,确定与所述风险等级对应的控制操作,所述控制操作为阻止访问、正常访问且发送告警信息、正常访问且记录日志中的任意一个。
6.如权利要求5所述的针对企业云应用的安全策略管理方法,其特征在于,在所述根据所述行为数据以及所述环境因子,计算所述企业员工业务行为的风险等级之后还包括:
当所述企业员工的业务行为触发高风险等级的次数超过预设阈值,则向预设用户发送提示信息。
7.一种针对企业云应用的安全策略管理系统,其特征在于,包括:
采集模块,用于采集企业员工操作云应用业务的行为数据以及当前访问所处环境的各环境因子;
匹配模块,用于调用预设安全策略,将所述企业员工的行为数据、所述环境因子与所述预设安全策略进行策略匹配,生成策略匹配结果;
控制模块,用于根据所述策略匹配结果,对所述企业员业当前业务行为执行对应的控制操作。
8.如权利要求7所述的针对企业云应用的安全策略管理方法,其特征在于,还包括:
计算模块,用于在采集企业员工操作云应用业务的行为数据以及当前访问所处环境的各环境因子之后,根据所述行为数据以及所述环境因子,计算所述企业员工业务行为的风险等级。
9.如权利要求8所述的针对企业云应用的安全策略管理方法,其特征在于,所述控制模块具体用于:
根据所述风险等级的不同,确定与所述风险等级对应的控制操作,所述控制操作为阻止访问、正常访问且发送告警信息、正常访问且记录日志中的任意一个。
10.如权利要求9所述的针对企业云应用的安全策略管理方法,其特征在于,还包括:
提示模块,用于在根据所述行为数据以及所述环境因子,计算所述企业员工业务行为的风险等级之后,当所述企业员工的业务行为触发高风险等级的次数超过预设阈值,则向预设用户发送提示信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州云屏科技有限公司,未经杭州云屏科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711387342.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种变配电站低压侧故障在线监测诊断系统
- 下一篇:一种基站控制方法及装置