[发明专利]一种针对企业云应用的安全策略管理方法及系统在审

专利信息
申请号: 201711387342.3 申请日: 2017-12-20
公开(公告)号: CN108111348A 公开(公告)日: 2018-06-01
发明(设计)人: 李旭阳;孙成新;张磊;方年荣 申请(专利权)人: 杭州云屏科技有限公司
主分类号: H04L12/24 分类号: H04L12/24;H04L29/06
代理公司: 北京集佳知识产权代理有限公司 11227 代理人: 罗满
地址: 310000 浙江省杭州市余杭*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 云应用 安全策略 策略匹配 预设 安全策略管理 环境因子 企业员工 行为数据 业务特性 业务行为 员工 告警 安全要求 策略设置 环境因素 用户行为 分析 调用 申请 采集 访问 客户
【权利要求书】:

1.一种针对企业云应用的安全策略管理方法,其特征在于,包括:

分析云应用业务特性并采集企业员工操作云应用业务的行为数据以及当前访问所处环境的各环境因子;

调用预设安全策略,将所述企业员工的行为数据、所述环境因子与所述预设安全策略进行策略匹配,生成策略匹配结果;

根据所述策略匹配结果,对所述企业员业当前业务行为执行对应的控制操作。

2.如权利要求1所述的针对企业云应用的安全策略管理方法,其特征在于,所述预设安全策略包括以下任意一种或任意组合:针对单个或多个应用设置的安全策略、针对单个业务或多个业务操作设置的安全策略、针对单个或一组员工设置的安全策略、针对不同环境因子设置的安全策略。

3.如权利要求1或2所述的针对企业云应用的安全策略管理方法,其特征在于,在所述采集企业员工操作云应用业务的行为数据以及当前访问所处环境的各环境因子之后还包括:

根据所述行为数据以及所述环境因子,计算所述企业员工业务行为的风险等级。

4.如权利要求3所述的针对企业云应用的安全策略管理方法,其特征在于,所述根据所述行为数据以及所述环境因子,计算所述企业员工业务行为的风险等级包括:

采用Re=K1*f(Vp1)+K2*f(Vp2)+K3*f(Vp3)…+Kn*f(Vpn)计算环境风险评估值;

根据所述环境风险评估值,采用Ra=f(Re*Va)计算所述员工业务操作的环境风险评估终值;

其中,Re为环境风险评估值,5级表示风险最高,0级表示风险最低;Kx为第X个参数的风险系数,取值范围为0-1的浮点数,且K1+K2+K3…+Kn=1;Vpx为第X个参数的风险取值,取值范围为0-5的浮点数,5级表示风险最高,0级表示没有风险;Va为云应用中每个用户行为风险等级的评估值,Ra为员工行为的风险评估终值,f为计算对应值的模型。

5.如权利要求3所述的针对企业云应用的安全策略管理方法,其特征在于,所述根据所述策略匹配结果,对所述企业员业当前业务行为执行对应的控制操作包括:

根据所述风险等级的不同,确定与所述风险等级对应的控制操作,所述控制操作为阻止访问、正常访问且发送告警信息、正常访问且记录日志中的任意一个。

6.如权利要求5所述的针对企业云应用的安全策略管理方法,其特征在于,在所述根据所述行为数据以及所述环境因子,计算所述企业员工业务行为的风险等级之后还包括:

当所述企业员工的业务行为触发高风险等级的次数超过预设阈值,则向预设用户发送提示信息。

7.一种针对企业云应用的安全策略管理系统,其特征在于,包括:

采集模块,用于采集企业员工操作云应用业务的行为数据以及当前访问所处环境的各环境因子;

匹配模块,用于调用预设安全策略,将所述企业员工的行为数据、所述环境因子与所述预设安全策略进行策略匹配,生成策略匹配结果;

控制模块,用于根据所述策略匹配结果,对所述企业员业当前业务行为执行对应的控制操作。

8.如权利要求7所述的针对企业云应用的安全策略管理方法,其特征在于,还包括:

计算模块,用于在采集企业员工操作云应用业务的行为数据以及当前访问所处环境的各环境因子之后,根据所述行为数据以及所述环境因子,计算所述企业员工业务行为的风险等级。

9.如权利要求8所述的针对企业云应用的安全策略管理方法,其特征在于,所述控制模块具体用于:

根据所述风险等级的不同,确定与所述风险等级对应的控制操作,所述控制操作为阻止访问、正常访问且发送告警信息、正常访问且记录日志中的任意一个。

10.如权利要求9所述的针对企业云应用的安全策略管理方法,其特征在于,还包括:

提示模块,用于在根据所述行为数据以及所述环境因子,计算所述企业员工业务行为的风险等级之后,当所述企业员工的业务行为触发高风险等级的次数超过预设阈值,则向预设用户发送提示信息。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州云屏科技有限公司,未经杭州云屏科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201711387342.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top