一种敏感数据分析方法、装置、设备及存储介质制造方法及图纸

技术编号:26342878 阅读:30 留言:0更新日期:2020-11-13 20:39
本申请实施例公开了一种敏感数据分析方法、装置、设备及存储介质,其中,所述方法包括:获得特定日志,所述特定日志包括内网中终端在特定事件下关于敏感数据的日志;确定查询的N个维度信息,其中,N为大于等于1的整数;根据每一所述维度信息分析所述特定日志,得到在每一所述维度信息下的分析报表。

A sensitive data analysis method, device, equipment and storage medium

【技术实现步骤摘要】
一种敏感数据分析方法、装置、设备及存储介质
本申请实施例涉及互联网
,涉及但不限于一种敏感数据分析方法、装置、设备及存储介质。
技术介绍
敏感数据又称隐私数据,常见的有姓名、身份证号码、住址、电话、银行账号、邮箱、密码、医疗信息、教育背景等数据。相关技术针对敏感数据的流转识别大多数通过隐形水印来对敏感数据进行标识,从而可以根据隐形水印追踪流转途径。敏感数据的隐形水印,针对结构化数据隐形水印方案十分复杂,结构化数据容易被打上水印之后,在敏感数据进行解析时易出现异常,并且这类隐形水印方案容易出现软件兼容性问题。且相关技术的敏感数据分析的方法简单不实用,已经无法满足用户日益增长的敏感数据分析需求。
技术实现思路
有鉴于此,本申请实施例提供一种敏感数据分析方法、装置、设备及存储介质。本申请实施例的技术方案是这样实现的:第一方面,本申请实施例提供一种敏感数据分析方法,应用于分析端,包括:获得特定日志,所述特定日志包括内网中终端在特定事件下关于敏感数据的日志;确定查询的N个维度信息,其中,N为大于等于1的整数;根据每一所述维度信息分析所述特定日志,得到在每一所述维度信息下的分析报表。第二方面,本申请实施例提供一种敏感数据分析方法,应用于客户端,包括:接收分析端发送的敏感数据的上报规则;根据所述上报规则扫描所述客户盘,得到敏感数据和敏感数据的日志;将所述敏感数据的日志上报所述分析端,并将所述敏感数据添加至文件监控列表;定时监控所述敏感数据,当所述敏感数据发生特定事件时,将所述特定事件对应的日志上报给所述分析端。第三方面,本申请实施例提供一种敏感数据分析装置,应用于分析端,包括:获得模块,用于获得特定日志,所述特定日志包括内网中终端在特定事件下关于敏感数据的日志;第一确定模块,用于确定查询的N个维度信息,其中,N为大于等于1的整数;第一得到模块,用于根据每一所述维度信息分析所述特定日志,得到在每一所述维度信息下的分析报表。第四方面,本申请实施例提供一种敏感数据分析装置,应用于客户端,包括:第一接收模块,用于接收分析端发送的敏感数据的上报规则;第二得到模块,用于根据所述上报规则扫描所述客户端磁盘,得到敏感数据和敏感数据的日志;上报模块,用于将所述敏感数据的日志上报所述分析端,并将所述敏感数据添加至文件监控列表;监控模块,用于定时监控所述敏感数据,当所述敏感数据发生特定事件时,将所述特定事件对应的日志上报给所述分析端。第五方面,本申请实施例提供一种敏感数据分析设备,包括存储器和处理器,所述存储器存储有可在处理器上运行的计算机程序,所述处理器执行所述程序时实现上述方法的敏感数据分析方法。第六方面,本申请实施例提供一种敏感数据存储介质,存储有可执行指令,用于引起处理器执行时,实现上述方法的敏感数据分析方法。本申请实施例提供一种敏感数据分析方法、装置、设备及存储介质,首先获得特定日志,然后确定查询的维度信息,最后根据维度信息分析特定日志,得到分析报表。这样,不需要对敏感数据添加水印就可以完成敏感数据的获取和分析,克服了相关技术通过隐形水印,加密等技术手段追踪敏感数据流转途径的兼容问题;且根据维度信息分析特定日志,得到分析报表,可以方便用户高效的统计汇总出需要的敏感数据信息,在多个维度信息下建立分析报表,还可以使得分析查询性能提升。附图说明图1A为本申请实施例提供的一种敏感数据分析方法的实现流程示意图,应用于分析端;图1B为本申请实施例提供的一种文件分布终端展示报表示意图;图1C为本申请实施例提供的一种文件分布拓扑图报表示意图;图1D为本申请实施例提供的一种文件流转时序图报表示意图;图2A为本申请实施例提供的一种敏感数据分析系统结构示意图;图2B为本申请实施例提供的另一种敏感数据分析系统结构示意图;图2C为本申请实施例提供的再一种敏感数据分析系统结构示意图;图3为本申请实施例提供的一种敏感数据分析方法的实现流程示意图,应用于客户端;图4A为本申请实施例提供的一种敏感数据分析方法的实现流程示意图,应用于分析端;图4B为本申请实施例提供的一种敏感数据分析方法的实现流程示意图,应用于客户端;图4C为本申请实施例提供的一种敏感数据分析方法的实现流程示意图,应用于客户端;图5A为本申请实施例提供的敏感数据分析装置的组成结构示意图,应用与分析端;图5B为本申请实施例提供的敏感数据分析装置的组成结构示意图,应用于客户端;图6为本申请实施例敏感数据分析设备的一种硬件实体示意图。具体实施方式下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述。应当理解,此处所描述的一些实施例仅仅用以解释本申请的技术方案,并不用于限定本申请的技术范围。本申请实施例提供的一种敏感数据分析方法的实现流程示意图,应用于分析端,如图1A所示,该方法包括:步骤S101、获得特定日志,所述特定日志包括内网中终端在特定事件下关于敏感数据的日志;网络设备、系统及服务程序等,在运作时都会产生一个称为日志(log)的事件记录;每一行日志都记载着日期、时间、使用者及动作等相关操作的描述。Windows网络操作系统都设计有各种各样的日志文件,如应用程序日志,安全日志、系统日志、调度程序服务日志、文件传输协议(FileTransferProtocol,FTP)日志、万维网(WorldWideWeb,WWW)日志、域名系统(DomainNameSystem,DNS)服务器日志等等。用户在系统上进行一些操作时,这些日志文件通常会记录下用户操作的一些相关内容。内网一般指局域网,局域网的覆盖范围一般是方圆几千米之内,其具备的安装便捷、成本节约、扩展方便等特点使其在各类办公室内运用广泛。局域网可以实现文件管理、应用软件共享、打印机共享等功能,在使用过程当中,通过维护局域网网络安全,能够有效地保护资料安全,保证局域网网络能够正常稳定的运行敏感数据又称隐私数据,常见的有姓名、身份证号码、住址、电话、银行账号、邮箱、密码、医疗信息、教育背景和销售报表等数据。例如一个包含有“销售报表汇总”关键词的文件,可以称为敏感数据。特定事件指的是终端用户对数据进行下载、增加、删除、修改、外发和打印等任意操作之一,或其操作任意组合的事件。其中,外发事件,是指对文件通过网络介质外发,例如通过邮箱,即时通信(InstantMessaging,IM)软件等外发敏感数据。这里,特定日志可以指内网中终端在对敏感数据进行下载、增加、删除、修改、外发和打印等特定事件时终端或者内网中的网关记载的日志。分析端接收特定日志之后,进行反序列化,针对日志中的每一列进行建立索引,方便后续检索需求。这里,上报的一条敏感文件信息可以是json或者其他格式,分析端获取到特定日志之后需要进行解析(也称反序列化),取出各个字段值,并存入数据库中。在列式数据库领域,一般一本文档来自技高网...

【技术保护点】
1.一种敏感数据分析方法,应用于分析端,其特征在于,所述方法包括:/n获得特定日志,所述特定日志包括内网中终端在特定事件下关于敏感数据的日志;/n确定查询的N个维度信息,其中,N为大于等于1的整数;/n根据每一所述维度信息分析所述特定日志,得到在每一所述维度信息下的分析报表。/n

【技术特征摘要】
1.一种敏感数据分析方法,应用于分析端,其特征在于,所述方法包括:
获得特定日志,所述特定日志包括内网中终端在特定事件下关于敏感数据的日志;
确定查询的N个维度信息,其中,N为大于等于1的整数;
根据每一所述维度信息分析所述特定日志,得到在每一所述维度信息下的分析报表。


2.如权利要求1所述的方法,其特征在于,所述获得特定日志,包括:
接收终端上的客户端在特定事件下,向所述分析端上报的所述特定日志;
从交换机上获得特定日志,所述特定日志是终端上的客户端在特定事件下向交换机上报的,或者,所述特定日志是所述交换机记录的所述终端在特定事件下关于敏感数据的日志。


3.如权利要求1或2所述的方法,其特征在于,所述确定查询的N个维度信息,包括:获取M个用户分析需求,根据每一所述用户分析需求确定对应的至少一个维度信息;
其中,所述用户分析需求包括以下至少之一:
需要确定所述敏感数据所分布的终端;需要确定操作过所述敏感数据的用户;需要确定所述敏感数据的流转趋势;需要确定特定用户所操作过的敏感数据;需要确定特定终端上所分布的敏感数据。


4.如权利要求3所述的方法,其特征在于,所述根据每一所述用户分析需求确定对应的至少一个维度信息,包括:
当需要确定所述敏感数据所分布的终端时,或,当需要确定操作过所述敏感数据的用户时,或,当需要确定所述敏感数据的流转趋势时,确定所述文件的标识为一个所述维度信息;
当需要确定特定用户所操作过的敏感数据时,确定所述用户的标识为一个所述维度信息;
当需要确定特定终端上所分布的敏感数据时,确定所述终端的标识为一个所述维度信息。


5.如权利要求3或4所述的方法,其特征在于,所述根据每一所述维度信息分析所述特定日志,得到在每一所述维度信息下的分析报表,包括:
根据每一所述用户分析需求和对应的维度信息分析所述特定日志,得到在每一所述维度信息下的分析报表。


6.如权利要求5所述的方法,其特征在于,所述根据每一所述用户分析需求和对应的维度信息分析所述特定日志,得到在每一所述维度信息下的分析报表,包括:
当所述维度信息为所述文件的标识,且需要确定所述敏感数据所分布的终端时,分析所述特定日志得到文件分布终端展示报表;
当所述维度信息为所述文件的标识,且需要确定操作过所述敏感数据的用户时,分析所述特定日志得到文件分布拓扑图报表;
当所述维度信息为所述文件的标识,且需要确定所述敏感数据的流转趋势时,分析所述特定日志得到文件流转时序图报表;
当所述维度信息为所述用户的标识,且需要确定...

【专利技术属性】
技术研发人员:蔡家坡
申请(专利权)人:深信服科技股份有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1