关于合规策略更新的应用的通信状态制造技术

技术编号:13960276 阅读:64 留言:0更新日期:2016-11-03 01:18
接收合规策略更新的集合。所述合规策略更新被发送给工作负载,以便进行应用。从所述工作负载接收并输出针对所述工作负载的、所述合规策略的应用的状态。

【技术实现步骤摘要】
【国外来华专利技术】
技术介绍
计算机系统目前被广泛使用。一些计算机系统具有与之相关联的合规策略(compliance policy)。合规策略通常应用于在计算机系统中生成或使用的数据。通过举例的方式,电子邮件系统可以具有某些合规策略。例如,可能存在包含客户的社会安全号码的任何电子邮件消息必须在被发送之前进行加密的合规策略。文档管理系统还可以具有相关联的合规策略。例如,出于法律原因,某些商业文档在被删除之前可能必须保留或存储若干年。当然,这些以及各种其它计算机系统还可以具有许多额外或不同的与之相关联的合规策略。当前,在每种不同类型的计算机系统中单独管理合规策略。例如,电子邮件计算机系统具有在该系统内管理的其自己的合规策略。文档管理系统具有在该系统内管理的其自己的合规策略。电子会议计算机系统通常也具有在该系统内管理的合规策略。对这些系统中的每个系统中的合规策略进行配置的任务会是繁重和困难的。上文的讨论仅为了提供一般背景信息,而非旨在用来辅助确定所要求保护的专利技术主题的范围。
技术实现思路
接收合规策略更新的集合。所述合规策略更新被发送给工作负载,以便进行应用。从所述工作负载接收并输出针对所述工作负载的、所述合规策略的应用的状态。提供本
技术实现思路
以便以简化的形式对下面在具体实施方式中进一步描述的设计构思的选择进行介绍。本
技术实现思路
并不旨在标识要求保护的专利技术主题的关键特征或重要特征,也不旨在用于协助确定要求保护的专利技术主题的范围。要求保护的专利技术主题不局限于解决
技术介绍
中指出的任意或所有缺点的实施方式。附图说明图1是合规策略架构的一个示例的框图。图1A是示出合规策略的一个示例的框图。图2是示出策略创建、读取、更新和删除(CRUD)系统的一个示例的框图。图3是示出图1所示的架构的操作的一个示例是创建合规策略的流图。图3A-3Q示出了用户接口显示的示例。图4是示出部署合规策略更新的、图1所示的架构的操作的一个示例的流图。图4A-4F示出了用户接口显示的各个示例。图5是示出接收和部署对合规策略的编辑的、图1所示的架构的操作的一个示例的流图。图5A-5D示出了用户接口显示的各个示例。图6是更详细示出在分发合规策略的、图1所示的架构的操作的一个示例的流图。图7是更详细示出策略同步管理器的一个示例的框图。图8是示出图7所示的策略同步管理器的操作的一个示例的流图。图9是示出如何报告策略应用状态的一个示例的流图。图10是更详细示出策略评估系统的一个示例的框图。图11A和11B(统称为图11)示出了图示如何针对内容(或有效载荷项)来对策略进行评估的一个示例的流图。图12是示出云计算架构中部署的、图1所示的架构的一个示例的框图。图13-15示出了移动设备的各个示例。图16是计算环境的一个示例的框图。具体实施方式图1是合规策略架构100的一个示例的框图。架构100可以用于制定或更新合规策略,并将它们分发给它们所应用的系统。在图1所示的示例中,架构100包括合规策略制定和管理系统102、中央合规策略存储装置104、多个不同的工作负载106-108,其中,每个工作负载将具有租户数据存储装置110-112和策略存储装置114-116。在图1所示的示例中,每个工作负载106-108可以是包括计算机系统的单租户或多租户工作负载,所述计算机系统利用用户输入机制122-124来生成用户接口显示118-120的集合,以便与用户126-128进行交互。用户126-128与用户输入机制122-124进行交互,以便分别控制和操纵工作负载106-108。通过举例的方式,工作负载106可以是电子邮件计算机系统,而工作负载108可以是文档管理计算机系统、电子会议计算机系统等。每个工作负载说明性地具有策略同步管理器130-132、策略评估系统134-136、一个或多个处理器或服务器138-140,并且它们还可以包括其它项142-144。图1所示的示例还示出了合规策略制定和管理系统102本身可以利用用户输入机制148来生成用户接口显示146,以便与用户150进行交互。用户150可以说明性地与用户输入机制148进行交互,以便使用系统102来生成或更新合规策略,以及使那些策略与它们所应用的工作负载106-108同步。因此,合规策略制定和管理系统102说明性地包括策略CRUD系统152、策略分发系统154、策略状态处理系统156、用户接口组件158、一个或多个处理器或服务器160,并且其还可以包括其它项162。在更加详细地对架构100的总体操作进行描述之前,将首先提供简要的概述。用户150首先访问系统102,以便生成合规策略更新。这可以是添加一个或多个新的合规策略或规则,删除它们或修改它们。在任何情况下,策略CRUD系统152提供允许用户150这么做的功能。策略由跨越所有不同的工作负载而相同的统一模式来表示。用户150然后调用策略分发系统154,所述策略分发系统154向合规策略更新166将应用于的各个工作负载106-108分发合规策略更新166。策略分发系统154向工作负载106-108发送策略更新166对它们可用的通知165。策略同步管理器130-132然后调出合规更新166,以便它们可以分别应用于工作负载106-108中。工作负载106-108中的同步管理器130和132将合规策略更新166同步到它们各自的工作负载策略存储装置114-116。同步管理器130-132分别将状态168-170传输回策略状态处理系统156,在策略状态处理系统156处,合规策略更新166的应用的状态被传输给用户150。然后合规策略可以在运行时间期间由每个工作负载中相同的统一策略评估系统使用。工作负载把将要在合规策略下分析的项(如电子邮件和文档)转换成跨越工作负载而相同的统一表示。统一策略评估系统对这些项进行评估,并且可以调用工作负载来创建动作对象的实例,所述动作对象在合规策略被触发时将执行特定于工作负载的动作。图1A示出了合规策略172的一个示例。合规策略172说明性地是规则174的集合。每个规则174说明性地包括一个或多个断言,所述一个或多个断言指示规则何时将被应用的条件176的集合。它们还说明性地包括绑定178的集合,所述绑定178指示规则将应用于工作负载106-108内的哪些特定项,并且当合规策略规则由工作负载106-108中的一个工作负载中的某项内容触发时,它们可以指示表明将要采取这种类型的动作的动作180。通过举例的方式,针对规则174的断言可以使用逻辑AND(与)操作来组合条件的集合。规则174的条件176可以是:电子邮件消息的主体包含词“foo”和词“bar”。绑定178可以是针对该规则174待评估的电子邮件账户或邮箱的列表,并且动作180可以是:对包含词“foo”和词“bar”的电子邮件消息进行加密。图2是更详细示出策略CRUD系统152的一个示例的框图。在图2所示的示例中,策略CRUD系统152包括:用户接口系统182、模式生成器组件184、策略标识符组件186、策略条件组件188,策略绑定组件190、策略动作组件192,并且其还可以包括其它项194。用户接口系统182可以生成允许用户150生成合规策略更新的用户接口显示146。模式生成器组件184说明性地生成在所有工作负载106-108中统一本文档来自技高网...

【技术保护点】
一种用于便利策略合规的计算机系统,所述系统包括:策略分发系统,其向多个不同工作负载分发合规策略更新;策略状态处理系统,其从所述工作负载中的每个工作负载接收状态指示符,以及基于所述状态指示符来生成策略状态显示元素,其中,所述状态指示符指示针对所述工作负载的、所述合规策略更新的部署状态;用户接口组件,其显示所述策略状态显示元素;以及计算机处理器,其是所述系统的功能部件,并且由所述策略分发系统、所述策略状态处理系统和所述用户接口组件激活,以便利分发、生成和显示。

【技术特征摘要】
【国外来华专利技术】2014.03.03 US 61/947,195;2014.07.10 US 14/327,8861.一种用于便利策略合规的计算机系统,所述系统包括:策略分发系统,其向多个不同工作负载分发合规策略更新;策略状态处理系统,其从所述工作负载中的每个工作负载接收状态指示符,以及基于所述状态指示符来生成策略状态显示元素,其中,所述状态指示符指示针对所述工作负载的、所述合规策略更新的部署状态;用户接口组件,其显示所述策略状态显示元素;以及计算机处理器,其是所述系统的功能部件,并且由所述策略分发系统、所述策略状态处理系统和所述用户接口组件激活,以便利分发、生成和显示。2.根据权利要求1所述的计算机系统,其中,所述策略状态处理系统生成所述策略状态显示元素,以指示针对所述多个不同工作负载中的每个工作负载的、所述合规策略更新的部署的状态。3.根据权利要求2所述的计算机系统,其中,所述合规策略更新是基于与所述合规策略更新相对应的绑定来应用于所述工作负载中的每个工作负载的不同部分的,并且其中,所述状态处理系统生成所述策略状态显示元素,以标识所述工作负载中的在其中所述部署遇到错误的部分。4.根据权利要求3所述的计算机系统,其中,所述工作负载是多租户工作负载,并且其中,所述策略状态处理系统生成所述策略状态显示元素,以标识跨越所述多租户工作负载中的租户的部署状态。5.一种计算机实现的方法,包括:从合规策略制定系统向工作负载发送合规策略更新,以便向所述工作负载进行部署;从所述工作负载自动接收合规策略状态指示符,所述合规策略状态指示符指示针对所述工作负载的、所述合规策略更新的部署的状态;显示状态显示元素,所述状态显示元素指示所述合规策略更新当前是否正在被部署或部署是否已经完成;并且其中,自动接收包括:接收用于指示在向所述工作负载应用所述合规策略更新中的错误的错误指示,并且其中,显示状态显示元素包括:基于所述错误指示来显示用于指示所述合规策略更新是否被成功部署或其是否是在有错误的情况下被部署的所述状态显示元素。6.根据权利要求5所述的计算机实现...

【专利技术属性】
技术研发人员:H·张K·K·帕塔萨拉蒂L·L·赵M·R·利伯曼A·V·考瑞特斯基L·高Y·谢D·A·布莱思
申请(专利权)人:微软技术许可有限责任公司
类型:发明
国别省市:美国;US

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1