[发明专利]权限自动化审计方法及系统在审

专利信息
申请号: 201811562536.7 申请日: 2018-12-20
公开(公告)号: CN109615499A 公开(公告)日: 2019-04-12
发明(设计)人: 王琰 申请(专利权)人: 泰康保险集团股份有限公司;泰康在线财产保险股份有限公司
主分类号: G06Q40/00 分类号: G06Q40/00
代理公司: 北京律盟知识产权代理有限责任公司 11287 代理人: 蒋林清
地址: 100031 北京市西*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 动态规则库 审计规则 自动化 权限 审计 数据库 计算机可读介质 服务器权限 服务器同步 电子设备 权限规则 权限配置 预设条件 规则表
【权利要求书】:

1.一种权限自动化审计方法,其特征在于,包括:

根据预设条件,产生审计规则;

将动态规则库与至少一数据库或至少一服务器同步,所述动态规则库包括人员表、服务器权限规则表、数据库权限规则表及堡垒机权限配置表;

判断所述动态规则库是否符合所述审计规则;及

当所述动态规则库不符合所述审计规则,产生异常人员清单。

2.根据权利要求1所述的权限自动化审计方法,其特征在于,产生审计规则包括对离职人员注销读写权限。

3.根据权利要求2所述的权限自动化审计方法,其特征在于,所述动态规则库不符合所述审计规则包括所述堡垒机权限配置表存在离职人员未注销读写权限。

4.根据权利要求1所述的权限自动化审计方法,其特征在于,产生审计规则包括对转岗人员设定相对应的读写权限。

5.根据权利要求4所述的权限自动化审计方法,其特征在于,所述动态规则库不符合所述审计规则包括所述堡垒机权限配置表存在转岗人员的对应读写权限过大。

6.根据权利要求1所述的权限自动化审计方法,其特征在于,其中所述动态规则库不符合所述审计规则包括所述人员表、所述服务器权限规则表或所述数据库权限规则表的人员读取权限与所述堡垒机权限配置表的人员读取权限不匹配。

7.根据权利要求1所述的权限自动化审计方法,其特征在于,其中所述服务器权限规则表包括所述服务器的网际协议地址以及允许开通的读写账号,其中判断所述动态规则库是否符合所述审计规则包括判断所述服务器权限规则表的所述网际协议地址以及所述允许开通的读写账号是否与所述堡垒机权限配置表的网际协议地址以及所述允许开通的读写账号匹配。

8.一种权限自动化审计系统,其特征在于,包括:

操作模块,用于更新人员表;

数据库,用于存储所述人员表、服务器权限规则表、数据库权限规则表及堡垒机权限配置表;及

应用模块,用于根据预设条件,产生审计规则,并将动态规则库与至少一数据库或至少一同步,且判断所述动态规则库是否符合所述审计规则,当所述动态规则库不符合所述审计规则,产生异常人员清单,其中所述动态规则库包括所述人员表、所述服务器权限规则表、所述数据库权限规则表及所述堡垒机权限配置表。

9.一种计算机可读介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1至7中任一项所述的权限自动化审计方法。

10.一种电子设备,其特征在于,包括:

一个或多个处理器;及

存储装置,用于存储一个或多个程序,当所述一个或多个程序被所述一个或多个处理器执行时,使得所述一个或多个处理器实现如权利要求1至7中任一项所述的权限自动化审计方法。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于泰康保险集团股份有限公司;泰康在线财产保险股份有限公司,未经泰康保险集团股份有限公司;泰康在线财产保险股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811562536.7/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top