[发明专利]一种业务风险分析方法、装置及设备在审
| 申请号: | 202111210130.4 | 申请日: | 2018-06-21 |
| 公开(公告)号: | CN113723967A | 公开(公告)日: | 2021-11-30 |
| 发明(设计)人: | 张靖靖;金宇秋;骆宁;韩腾飞;雍璨宁;邵琳;俞芳芳 | 申请(专利权)人: | 创新先进技术有限公司 |
| 主分类号: | G06Q20/40 | 分类号: | G06Q20/40;G06Q40/02 |
| 代理公司: | 北京晋德允升知识产权代理有限公司 11623 | 代理人: | 王戈 |
| 地址: | 开曼群岛大开曼岛乔治镇医院路*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 业务 风险 分析 方法 装置 设备 | ||
本说明书实施例公开了一种业务风险分析方法、装置及设备。对于新提交的业务产品文档PRD,抽离出其中的业务链路,通过预先建立的风险相关的结构化的数据库进行匹配对比,寻找出其中可能被攻击的利益业务环节,进而生成可能存在的风险攻击路径,针对风险攻击路径上所涉及的业务环节,进行相对应的关联分析,对新业务的风险分析及安全方案制定提供一站式的自动化评估和建议。
技术领域
本说明书涉及计算机技术领域,尤其涉及一种业务风险分析方法、装置及设备。
背景技术
在业务部署过程中,事先对业务风险进行评估以及应对是不可或缺的一部分。
在传统方式下,业务项目在构思完成后,以产品需求文档(Product Requir ementDocument,PRD)或样品Demo演示的形式提交安全系统,通过人工审核方式进行风险评审。这种风险评估方式,依赖专家经验,不能全面的覆盖业务涉及的风险,不同人给出的风险评级也多有差异,同时,数据也难以沉淀下来作为以后评估的依据。
基于此,需要一种更有效的业务风险分析方案。
发明内容
本说明书实施例提供一种业务风险分析方法、装置和设备,用于解决如下问题:以提供一种更有效的业务风险分析方案。
基于此,本说明书实施例提供一种业务风险分析方法,包括:
获取与业务方案相对应的业务链路,其中,所述业务链路由多个包含业务标签的业务节点组成,所述业务节点至少包含一个业务环节;
根据预先建立的业务标签和业务环节的对应关系,确定所述业务链路中的利益业务环节;
判定所述利益业务环节是否存在风险,若存在风险,生成以所述利益业务环节作为终点的风险攻击路径;
针对所述风险攻击路径中的任一业务环节,确定所述业务环节所对应的风险类型,生成包含所述风险类型的评估结果。
同时,本说明书的实施例还提供一种业务风险分析装置,包括:
获取模块,获取与业务方案相对应的业务链路,其中,所述业务链路由多个包含业务标签的业务节点组成,所述业务节点至少包含一个业务环节;
确定模块,根据预先建立的业务标签和业务环节的对应关系,确定所述业务链路中的利益业务环节;
判定模块,判定所述利益业务环节是否存在风险,若存在风险,生成以所述利益业务环节作为终点的风险攻击路径;
生成模块,针对所述风险攻击路径中的任一业务环节,确定所述业务环节所对应的风险类型,生成包含所述风险类型的评估结果。
对应的,本说明书实施例还提供一种业务风险分析设备,包括:
存储器,存储有业务风险分析程序;
处理器,调用所述存储器中的业务风险分析程序,并执行:
获取与业务方案相对应的业务链路,其中,所述业务链路由多个包含业务标签的业务节点组成,所述业务节点至少包含一个业务环节;
根据预先建立的业务标签和业务环节的对应关系,确定所述业务链路中的利益业务环节;
判定所述利益业务环节是否存在风险,若存在风险,生成以所述利益业务环节作为终点的风险攻击路径;
针对所述风险攻击路径中的任一业务环节,确定所述业务环节所对应的风险类型,生成包含所述风险类型的评估结果。
对应的,本说明书的实施例还提供一种非易失性计算机存储介质,存储有计算机可执行指令,所述计算机可执行指令设置为:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于创新先进技术有限公司,未经创新先进技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111210130.4/2.html,转载请声明来源钻瓜专利网。





