当前位置: 首页 > 专利查询>关瑜专利>正文

企业安全管理方法及系统技术方案

技术编号:22331019 阅读:33 留言:0更新日期:2019-10-19 12:26
本发明专利技术实施例公开了一种企业安全管理方法及装置,其特征在于,包括以下步骤:获取企业安全管理基础数据;对所述基础数据进行归一化处理,得到归一化数据;获取归一化数据及其对应的固有属性;将所述归一化数据与所述固有属性进行关联绑定;对所述固有属性之间进行关联分析,实现对企业安全信息的自动化获取。本发明专利技术实施例通过获取企业的安全管理基础数据;并对基础数据归一化处理之后再与其固有属性进行绑定,最后通过固有属性之间的关联分析,实现对企业资产安全信息的自动化获取,确保企业信息管理最小化对安全人员的依赖,进行基础数据的自主决策和获取,提高了数据获取的自动化程度,提高了效率。

Enterprise safety management method and system

【技术实现步骤摘要】
企业安全管理方法及系统
本专利技术实施例涉及信息安全
,具体涉及一种企业安全管理方法及系统。
技术介绍
当前安全管理平台,多为企业自研,其安全管理与其企业自身耦合度较高,无法适用于其他企业,且研发成本过高。现有安全产品适合通用性的安全基础管理,各产品间相互独立,无法结合企业自身的安装状况进行集中管理,信息安全保护法的普及,要求企业安全管理逐步完善,对安全技术自动化要求较高。企业安全管理的核心为资产,但资产识别及相关信息需人工收集更新,数据完整性和有效性无法保证。企业安全人员技术能力参差不一,且内部培养困难,无法有效继承保留已有的解决方案,且安全信息来源分散,无法进行有效关联分析,并进行风险定位处理,资产数量庞大,安全周期巡查实施困难,资产范围及业务接口人不明确,应急响应事件处理周期较长,安全威胁处理无标准化监管机制,整改进度难以掌控。
技术实现思路
为此,本专利技术实施例提供一种企业安全管理方法及系统,以解决现有技术中由于现有安全管理平台与企业自身耦合度较高,各产品间相互独立而导致的安全产品通用性较差的问题。为了实现上述目的,本专利技术实施例提供一种企业安全管理方法及系统,本系统用于实现资产和风险的归一化处理,并进行统一的分析处理,帮助企业安全人员更好的进行安全管理。其具体技术方案如下:本专利技术实施例的第一方面提出一种企业安全管理方法,其特征在于,包括如下步骤:获取企业安全管理基础数据;对所述基础数据进行归一化处理,得到归一化数据;获取归一化数据及其对应的固有属性;将所述归一化数据与所述固有属性进行关联绑定;对所述固有属性之间进行关联分析,实现对企业安全信息的自动化获取。进一步地,还包括:对所述归一化数据的固有属性进行加权处理,获取不同的所述固有属性的优先级。进一步地,所述基础数据包括资产信息和资产安全风险信息,每个所述资产信息对应至少一个资产安全风险信息。进一步地,获取所述资产信息与所述资产信息对应的资产安全风险信息,将所述资产信息对应的解决所述资产安全风险信息的最佳解决方案进行固化保存。进一步地,还包括获取所述资产安全风险信息的固有属性信息,并根据所述安全风险信息的固有属性信息匹配所述固化保存的最佳解决方案,并推送至安全管理人员。本专利技术实施例的第二方面提供一种企业安全管理系统,其特征在于,包括基础数据获取模块、归一化处理模块、固有属性获取模块、绑定模块、关联分析模块;其中,所述基础数据获取模块用于获取企业安全管理基础数据;所述归一化处理模块用于对所述基础数据进行归一化处理,得到归一化数据;所述固有属性获取模块用于获取归一化数据及其对应的固有属性;所述绑定模块用于将所述归一化数据与所述固有属性进行关联绑定;所述关联分析模块用于对所述固有属性之间进行关联分析,实现对企业资产安全信息的自动化获取。进一步地,还包括加权处理模块,用于对所述归一化数据的固有属性进行加权处理,获取不同的所述固有属性的优先级。进一步地,所述基础数据包括资产信息和资产安全风险信息,每个所述资产信息对应至少一个资产安全风险信息。进一步地,还包括固化保存模块,用于获取所述资产信息与所述资产信息对应的资产安全风险信息,将所述资产信息对应的解决所述资产安全风险信息的最佳解决方案进行固化保存。进一步地,还包括风险解决方案匹配模块,用于获取所述资产安全风险信息的固有属性信息,并根据所述安全风险信息的固有属性信息匹配所述固化保存的最佳解决方案,并推送至安全管理人员。本专利技术实施例具有如下优点:本专利技术实施例通过获取企业的获取企业安全管理基础数据;并对基础数据归一化处理之后再与其固有属性进行绑定,最后通过固有属性之间的关联分析,实现对企业资产安全信息的自动化获取,确保企业信息管理最小化对安全人员的依赖,进行基础数据的自主决策和获取,提高了数据获取的自动化程度,提高了效率。进一步地,实现不同安全主体的自动关联分析,通过权重进行加权处理,自动排序企业内部各安全主体的防护优先级,实现具体资产的权限控制,确保安全主体的信息最小化共享,避免因信息高度集中造成的信息泄露。进一步地,对不同来源的安全风险进行归一化处理,进行可视化展示,结合风险的不同属性,进行自动匹配,关联已固化的安全方案,并推荐给安全管理人员,实现风险的自动化监控,减少对安全人员的依赖,且提高了安全防护的效率。进一步地,本专利技术实施例提供自定义入口,实现安全管控节点的自定义,用户可根据企业自身的特性,实现免编程定制化,安全管理方案最大化适应企业的需求,解决中小企业安全自动化的研发成本。附图说明为了更清楚地说明本专利技术的实施方式或现有技术中的技术方案,下面将对实施方式或现有技术描述中所需要使用的附图作简单地介绍。显而易见地,下面描述中的附图仅仅是示例性的,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图引伸获得其它的实施附图。本说明书所绘示的结构、比例、大小等,均仅用以配合说明书所揭示的内容,以供熟悉此技术的人士了解与阅读,并非用以限定本专利技术可实施的限定条件,故不具技术上的实质意义,任何结构的修饰、比例关系的改变或大小的调整,在不影响本专利技术所能产生的功效及所能达成的目的下,均应仍落在本专利技术所揭示的
技术实现思路
能涵盖的范围内。图1为本专利技术实施例1提供的一种企业安全管理方法流程框图;图2为本专利技术实施例2提供的一种企业安全管理方法优选实施方式的流程框图。具体实施方式以下由特定的具体实施例说明本专利技术的实施方式,熟悉此技术的人士可由本说明书所揭露的内容轻易地了解本专利技术的其他优点及功效,显然,所描述的实施例是本专利技术一部分实施例,而不是全部的实施例。基于本专利技术中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本专利技术保护的范围。参见图1为本专利技术实施例1提供的一种企业安全管理方法流程框图,包括如下步骤:获取企业安全管理基础数据;对所述基础数据进行归一化处理,得到归一化数据;获取归一化数据及其对应的固有属性;将所述归一化数据与所述固有属性进行关联绑定;对所述固有属性之间进行关联分析,实现对企业安全信息的自动化获取。上述基础数据包括资产信息和资产安全风险信息,每个所述资产信息对应至少一个资产安全风险信息。本专利技术实施例通过获取企业的获取企业安全管理基础数据;并对基础数据归一化处理之后再与其固有属性进行绑定,最后通过固有属性之间的关联分析,实现对企业资产安全信息的自动化获取,确保企业信息管理最小化对安全人员的依赖,进行基础数据的自主决策和获取,提高了数据获取的自动化程度,提高了效率。参见图2,为本专利技术实施例2提供的一种企业安全管理方法的优选实施方式的流程框图,其在实施例1的基础上还包括对所述归一化数据的固有属性进行加权处理,获取不同的所述固有属性的优先级。本专利技术可选实施方式还包括,获取所述资产信息与所述资产信息对应的资产安全风险信息,将所述资产信息对应的解决所述资产安全风险信息的最佳解决方案进行固化保存。本专利技术可选实施方式还包括,获取所述资产安全风险信息的固有属性信息,并根据所述安全风险信息的固有属性信息匹配所述固化保存的最佳解决方案,并推送至安全管理人员。本专利技术实施例2在实施例以实现的有益效果的基础之上,实现不同安全主体的自动关联分析,通过权重进行加权处理,自动排序本文档来自技高网
...

【技术保护点】
1.一种企业安全管理方法,其特征在于,包括以下步骤:获取企业安全管理基础数据;对所述基础数据进行归一化处理,得到归一化数据;获取归一化数据及其对应的固有属性;将所述归一化数据与所述固有属性进行关联绑定;对所述固有属性之间进行关联分析,实现对企业安全信息的自动化获取。

【技术特征摘要】
1.一种企业安全管理方法,其特征在于,包括以下步骤:获取企业安全管理基础数据;对所述基础数据进行归一化处理,得到归一化数据;获取归一化数据及其对应的固有属性;将所述归一化数据与所述固有属性进行关联绑定;对所述固有属性之间进行关联分析,实现对企业安全信息的自动化获取。2.根据权利要求1所述的方法,其特征在于,还包括:对所述归一化数据的固有属性进行加权处理,获取不同的所述固有属性的优先级。3.根据权利要求1所述的方法,其特征在于,所述基础数据包括资产信息和资产安全风险信息,每个所述资产信息对应至少一个资产安全风险信息。4.根据权利要求3所述的方法,其特征在于,获取所述资产信息与所述资产信息对应的资产安全风险信息,将所述资产信息对应的解决所述资产安全风险信息的最佳解决方案进行固化保存。5.根据权利要求4所述的方法,其特征在于,还包括获取所述资产安全风险信息的固有属性信息,并根据所述安全风险信息的固有属性信息匹配所述固化保存的最佳解决方案,并推送至安全管理人员。6.一种企业安全管理系统,其特征在于,包括基础数据获取模块、归一化处理模块、固有属性获取模块、绑定模块、关联分析模块;其中...

【专利技术属性】
技术研发人员:关瑜
申请(专利权)人:关瑜
类型:发明
国别省市:山西,14

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1