利索能及
我要发布
收藏
专利号: 2023108522969
申请人: 上海隽钰网络工程有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2026-09-16
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种安全监控系统,其特征在于,包括:守护进程模块、数据分析模块、数据库、处理器;

所述守护进程模块被配置为基于安全防护策略和安全监控策略,生成一个或多个守护进程,所述守护进程被配置为获取目标终端中进程的目标数据;

所述数据分析模块包括文本特征提取子模块和监控搜索子模块;

所述文本特征提取子模块被配置为对所述目标数据进行自然语言处理,确定至少一个目标子数据;

所述监控搜索子模块被配置为识别所述至少一个目标子数据中的预设敏感信息;

基于所述预设敏感信息在所述目标数据中的关键度,评估所述目标数据的敏感度;所述关键度为所述预设敏感信息在所述目标数据中的重要程度;所述敏感度用于衡量所述目标数据存在泄露威胁的信息风险程度;

基于所述预设敏感信息和目标终端信息,构建信息关联图;所述信息关联图为由节点和边组成的数据结构,所述节点表示预设敏感信息库中的所述预设敏感信息和所述目标终端信息,所述边连接直接关联的所述节点;基于所述信息关联图,确定所述预设敏感信息与所述目标终端信息之间的关联步数,所述关联步数为所述预设敏感信息与所述目标终端信息之间的信息中介的数量;根据所述关联步数,确定所述目标子数据与所述目标终端的匹配度;

基于所述敏感度和所述匹配度,判断所述目标数据是否属于敏感数据;

所述数据库被配置为存储安全监控记录和安全防护记录中至少一种,所述安全监控记录和所述安全防护记录基于所述守护进程模块获取的数据生成;

所述处理器被配置为:

获取所述数据库中的所述安全监控记录和/或所述安全防护记录;

基于所述安全监控记录和/或所述安全防护记录,统计所述目标终端对所述敏感数据和敏感行为的触发频次;

基于所述触发频次,对触发所述敏感数据和所述敏感行为的判定条件进行复核,基于复核结果对所述安全监控策略和所述安全防护策略进行热更新。

2.根据权利要求1所述的安全监控系统,其特征在于,所述处理器还被配置为:响应于所述目标数据属于所述敏感数据,获取所述目标终端对所述敏感数据的至少一个终端行为;

基于预设终端行为与预设合理程度的对应关系,评估所述目标终端对所述敏感数据的所述至少一个终端行为的合理程度,所述合理程度为所述目标终端对所述目标数据的操作行为合乎工作常理的程度;

基于所述至少一个终端行为的合理程度,判断所述至少一个终端行为中是否存在所述敏感行为;

响应于存在所述敏感行为,确定所述安全防护策略。

3.根据权利要求2所述的安全监控系统,其特征在于,所述处理器还被配置为:获取所述目标终端对所述预设敏感信息的历史终端行为记录,所述历史终端行为记录包括与所述终端行为对应的目标历史终端行为;

计算所述历史终端行为记录中所述目标历史终端行为的频繁项及其支持度,确定所述终端行为的合理程度,所述频繁项为所述目标历史终端行为在所述历史终端行为记录中出现的项式,所述支持度为所述频繁项在所述历史终端行为记录中的占比情况。

4.一种安全监控方法,其特征在于,应用于处理器和数据分析模块,所述方法包括:对目标数据进行自然语言处理,确定至少一个目标子数据;所述目标数据为基于目标终端中的进程获取;

识别所述至少一个目标子数据中的预设敏感信息;

基于所述预设敏感信息在所述目标数据中的关键度,评估所述目标数据的敏感度;所述关键度为所述预设敏感信息在所述目标数据中的重要程度;所述敏感度用于衡量所述目标数据存在泄露威胁的信息风险程度;

基于所述预设敏感信息和目标终端信息,构建信息关联图;所述信息关联图为由节点和边组成的数据结构,所述节点表示预设敏感信息库中的所述预设敏感信息和所述目标终端信息,所述边连接直接关联的所述节点;基于所述信息关联图,确定所述预设敏感信息与所述目标终端信息之间的关联步数,所述关联步数为所述预设敏感信息与所述目标终端信息之间的信息中介的数量;根据所述关联步数,确定所述目标子数据与所述目标终端的匹配度;

基于所述敏感度和所述匹配度,判断所述目标数据是否属于敏感数据;

响应于所述目标数据属于所述敏感数据,向处理器输出判断结果;

获取数据库中的安全监控记录和/或安全防护记录;

响应于所述目标数据属于所述敏感数据,获取所述目标终端对所述敏感数据的至少一个终端行为;所述目标数据基于所述目标终端中的进程获取;

基于预设终端行为与预设合理程度的对应关系,评估所述目标终端对所述敏感数据的所述至少一个终端行为的合理程度,所述合理程度为所述目标终端对所述目标数据的操作行为合乎工作常理的程度;

基于所述至少一个终端行为的合理程度,判断所述至少一个终端行为中是否存在敏感行为;

响应于存在所述敏感行为,确定安全防护策略;

基于所述安全监控记录和/或所述安全防护记录,统计所述目标终端对所述敏感数据和敏感行为的触发频次;基于所述触发频次,对所述目标终端对触发所述敏感数据和所述敏感行为的判定条件进行复核,基于复核结果对安全监控策略和所述安全防护策略进行热更新。

5.一种安全监控装置,其特征在于,所述装置包括至少一个控制器以及至少一个存储器;

所述至少一个存储器用于存储计算机指令;

所述至少一个控制器用于执行所述计算机指令中的至少部分指令以实现如权利要求4所述的方法。

6.一种计算机可读存储介质,其特征在于,所述存储介质存储计算机指令,当计算机读取存储介质中的计算机指令后,计算机执行如权利要求4所述的方法。