买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:杭州领信数科信息技术有限公司
摘要:本发明提供了一种数据防泄露处理方法、系统及数据服务器,涉及数据安全技术领域,该方法基于对数据服务器的进程行为和文件行为进行监控,从行为上进行深度监控,避免仅对进程名称进行监控时造成的安全隐患;此外该方法对进程行为和文件行为进行实时的特征匹配以及异常分析,可以准确识别潜在的泄露行为并及时阻断,有效防止数据泄露;同时,该方法还实现了对注册表的监控,进一步提升数据服务器的数据安全性。
主权项:1.一种数据防泄露处理方法,其特征在于,所述方法应用于数据服务器中,所述方法包括:基于数据服务器的服务描述表确定所述数据服务器的进程行为数据和文件行为数据,并获取所述数据服务器的注册表读写数据;利用所述进程行为数据和所述文件行为数据确定所述数据服务器的实时特征数据,将所述实时特征数据与预设的基准特征库中的基准特征数据进行特征匹配,并根据特征匹配结果确定所述数据服务器的数据泄露风险值;利用所述进程行为数据和所述文件行为数据确定所述数据服务器的实时行为数据,将所述实时行为数据与预设的行为模型库中的基准行为数据进行异常分析,并根据异常分析结果确定所述数据服务器的异常行为风险值;根据所述数据泄露风险值、所述异常行为风险值以及所述注册表读写数据确定所述数据服务器对应的行为阻断策略;利用所述行为阻断策略控制所述数据服务器分别对所述进程行为数据对应的进程、所述文件行为数据对应的文件操作行为、所述注册表读写数据对应的注册表操作行为进行阻断处理。
全文数据:
权利要求:
百度查询: 杭州领信数科信息技术有限公司 数据防泄露处理方法、系统及数据服务器
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。