敏感信息的监控方法、装置、电子设备及存储介质制造方法及图纸

技术编号:26385070 阅读:29 留言:0更新日期:2020-11-19 23:54
本申请提供的一种敏感信息的监控方法、装置、电子设备及存储介质,应用于数据监控技术领域,所述方法包括:通过监控探针获取敏感信息的跟踪信息,其中,所述监控探针以字节码插桩的方式预先设置于应用服务器,所述跟踪信息至少包括:业务标识和监控探针的层级关系,所述业务标识至少包括:所述应用服务器的应用标识;将所包含相同应用标识的跟踪信息进行归类,得到与N个应用标识相对应的N个跟踪信息集合;根据所述N个跟踪信息集合所包含的层级关系,生成与N个应用标识相对应的N个敏感信息的调用监控图,其中,所述N为正整数;显示所述敏感信息的调用监控图。本方案使得用户通过观看调用监控图来便捷且直观地对敏感信息进行监控。

【技术实现步骤摘要】
敏感信息的监控方法、装置、电子设备及存储介质
本申请属于数据监控
,特别是涉及一种敏感信息的监控方法、装置、电子设备及存储介质。
技术介绍
随着互联网的普及与信息化技术的快速发展,互联网企业在向用户提供各种服务器时,普遍会收集到用户的敏感信息,例如保险业务中会收集用户的身份证号码、电话号码、住址、银行账号和工作单位等。但是随着企业业务的不断扩张和业务系统的不断建设,这些敏感信息会分布于大量服务器的各个角落,使得敏感信息的管理变得十分不便。现有技术中,管理人员若想对敏感信息进行监控,需要在大量的组件和服务器中人工对敏感信息进行查找和定位,这种方式不仅费时费力,而且容易造成敏感信息遗漏。或者管理人员也可以通过一些监控工具对敏感信息进行监控,但这样会对服务器的正常运行产生较大影响,无法适用于由大量服务器组成的业务系统。
技术实现思路
有鉴于此,本申请第一方面提供一种敏感信息的监控方法,应用于监控服务器,所述方法包括:通过监控探针获取敏感信息的跟踪信息,其中,所述监控探针以字节码插桩的方式预先设置于应用服务器,所述跟踪信息至少包括:业务标识和监控探针的层级关系,所述业务标识至少包括:所述应用服务器的应用标识;将所包含相同应用标识的跟踪信息进行归类,得到与N个应用标识相对应的N个跟踪信息集合;根据所述N个跟踪信息集合所包含的层级关系,生成与N个应用标识相对应的N个敏感信息的调用监控图,其中,所述N为正整数;显示所述敏感信息的调用监控图。可选的,所述业务标识还包括:所述监控探针的启动时间和所述敏感信息的调用参数,所述敏感信息的调用监控图包括:所述监控探针相对应的业务节点,所述业务节点根据所述层级关系依次连接的,所述业务节点标注有所述监控探针的启动时间以及所述敏感信息的调用参数。可选的,所述显示所述敏感信息的调用监控图,包括:接收用户的第一输入,所述第一输入包括:目标应用标识;响应于所述第一输入,显示与所述目标应用标识相对应的至少一个敏感信息的调用监控图。可选的,在所述显示所述敏感信息的调用监控图之后,还包括:在所述敏感信息的跟踪信息符合预设报警条件的情况下,通过目标方式进行报警;其中,所述目标方式包括以下方式中的至少一项:向目标通讯程序发送报警提示信息;输出音视频形式的报警提示信息。依据本申请的第二方面,提供的另一种敏感信息的监控方法,应用于应用服务器,所述方法包括:在应用服务器中的敏感信息被调用的情况下,控制监控探针获取所述敏感信息的业务标识,所述监控探针以字节码插桩的方式预先设置于应用服务器;控制监控探针根据所述业务标识以及所述监控探针的层级关系,向监控服务器发送所述敏感信息的跟踪信息,所述业务标识至少包括应用服务器的应用标识。可选的,在所述在应用服务器中的敏感信息被调用的情况下,控制监控探针获取所述敏感信息的业务标识之前,还包括:获取监控探针的程序包;对所述监控探针的程序包进行解压;按照预设安装路径和监控服务器的地址对所述监控探针进行配置;重启所述应用服务器,以启动所述监控探针。可选的,所述在应用服务器中的敏感信息被调用的情况下,控制监控探针获取所述敏感信息的业务标识,包括:在应用服务器中的敏感信息被调用的情况下,控制监控探针对所述敏感信息的调用参数进行更新;根据更新后的调用参数、所述监控探针的启动时间以及应用标识生成所述敏感信息的业务标识。可选的,所述控制监控探针获取所述敏感信息的业务标识,包括:控制监控探针向中央服务器发送针对所述敏感数据的获取请求;接收所述中央服务器根据所述获取请求发送的所述敏感数据的业务标识。依据本申请第三方面,提供一种敏感信息的监控装置,应用于监控服务器,所述装置包括:第一获取模块,用于通过监控探针获取敏感信息的跟踪信息,其中,所述监控探针以字节码插桩的方式预先设置于应用服务器,所述跟踪信息至少包括:业务标识和监控探针的层级关系,所述业务标识至少包括:所述应用服务器的应用标识;生成模块,用于将所包含相同应用标识的跟踪信息进行归类,得到与N个应用标识相对应的N个跟踪信息集合;根据所述N个跟踪信息集合所包含的层级关系,生成与N个应用标识相对应的N个敏感信息的调用监控图,其中,所述N为正整数;显示模块,用于显示所述敏感信息的调用监控图。可选的,所述业务标识还包括:所述监控探针的启动时间和所述敏感信息的调用参数,所述敏感信息的调用监控图包括:所述监控探针相对应的业务节点,所述业务节点根据所述层级关系依次连接的,所述业务节点标注有所述监控探针的启动时间以及所述敏感信息的调用参数。可选的,所述显示模块,还用于:接收用户的第一输入,所述第一输入包括:目标应用标识;响应于所述第一输入,显示与所述目标应用标识相对应的至少一个敏感信息的调用监控图。可选的,所述装置,还包括:报警模块,用于在所述敏感信息的跟踪信息符合预设报警条件的情况下,通过目标方式进行报警;其中,所述目标方式包括以下方式中的至少一项:向目标通讯程序发送报警提示信息;输出音视频形式的报警提示信息。依据本申请第四方面,提供另一种敏感信息的监控装置,应用于应用服务器,所述装置包括:第二获取模块,用于在应用服务器中的敏感信息被调用的情况下,控制监控探针获取所述敏感信息的业务标识,所述监控探针以字节码插桩的方式预先设置于应用服务器;发送模块,用于控制监控探针根据所述业务标识以及所述监控探针的层级关系,向监控服务器发送所述敏感信息的跟踪信息,所述业务标识至少包括应用服务器的应用标识。可选的,所述装置,还包括:安装模块,用于:获取监控探针的程序包;对所述监控探针的程序包进行解压;按照预设安装路径和监控服务器的地址对所述监控探针进行配置;重启所述应用服务器,以启动所述监控探针。可选的,所述第二获取模块,还用于:在应用服务器中的敏感信息被调用的情况下,控制监控探针对所述敏感信息的调用参数进行更新;根据更新后的调用参数、所述监控探针的启动时间以及应用标识生成所述敏感信息的业务标识。可选的,所述第二获取模块,还用于:控制监控探针向中央服务器发送针对所述敏感数据的获取请求;接收所述中央服务器根据所述获取请求发送的所述敏感数据的业务标识。依据本申请第五方面,提供一种电子设备,包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现上述任一方面所述的敏感信息的监控方法。依据本申请第六方面,提供一种计算机可读存储介质,所述计算机可读存储介质上存储计算机程序,所述计算机程序被处理器执行时实现上述任一方面所述的敏感信息的监控方法。针对现有技术,本申请具备如下优本文档来自技高网...

【技术保护点】
1.一种敏感信息的监控方法,其特征在于,应用于监控服务器,所述方法包括:/n通过监控探针获取敏感信息的跟踪信息,其中,所述监控探针以字节码插桩的方式预先设置于应用服务器,所述跟踪信息至少包括:业务标识和监控探针的层级关系,所述业务标识至少包括:所述应用服务器的应用标识;/n将所包含相同应用标识的跟踪信息进行归类,得到与N个应用标识相对应的N个跟踪信息集合;/n根据所述N个跟踪信息集合所包含的层级关系,生成与N个应用标识相对应的N个敏感信息的调用监控图,其中,所述N为正整数;/n显示所述敏感信息的调用监控图。/n

【技术特征摘要】
1.一种敏感信息的监控方法,其特征在于,应用于监控服务器,所述方法包括:
通过监控探针获取敏感信息的跟踪信息,其中,所述监控探针以字节码插桩的方式预先设置于应用服务器,所述跟踪信息至少包括:业务标识和监控探针的层级关系,所述业务标识至少包括:所述应用服务器的应用标识;
将所包含相同应用标识的跟踪信息进行归类,得到与N个应用标识相对应的N个跟踪信息集合;
根据所述N个跟踪信息集合所包含的层级关系,生成与N个应用标识相对应的N个敏感信息的调用监控图,其中,所述N为正整数;
显示所述敏感信息的调用监控图。


2.根据权利要求1所述的方法,其特征在于,所述业务标识还包括:所述监控探针的启动时间和所述敏感信息的调用参数,所述敏感信息的调用监控图包括:所述监控探针相对应的业务节点,所述业务节点根据所述层级关系依次连接的,所述业务节点标注有所述监控探针的启动时间以及所述敏感信息的调用参数。


3.根据权利要求1所述的方法,其特征在于,所述显示所述敏感信息的调用监控图,包括:
接收用户的第一输入,所述第一输入包括:目标应用标识;
响应于所述第一输入,显示与所述目标应用标识相对应的至少一个敏感信息的调用监控图。


4.根据权利要求1所述的方法,其特征在于,在所述显示所述敏感信息的调用监控图之后,还包括:
在所述敏感信息的跟踪信息符合预设报警条件的情况下,通过目标方式进行报警;
其中,所述目标方式包括以下方式中的至少一项:
向目标通讯程序发送报警提示信息;
输出音视频形式的报警提示信息。


5.一种敏感信息的监控方法,其特征在于,应用于应用服务器,所述方法包括:
在应用服务器中的敏感信息被调用的情况下,控制监控探针获取所述敏感信息的业务标识,所述监控探针以字节码插桩的方式预先设置于应用服务器;
控制监控探针根据所述业务标识以及所述监控探针的层级关系,向监控服务器发送所述敏感信息的跟踪信息,...

【专利技术属性】
技术研发人员:周振宇
申请(专利权)人:泰康保险集团股份有限公司泰康在线财产保险股份有限公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1