本申(shen)請涉(she)及(ji)(ji)數據安全(quan)監測,具體而言(yan),涉(she)及(ji)(ji)一種多機房數據安全(quan)風(feng)險監測方(fang)法、裝置、設備(bei)及(ji)(ji)介質(zhi)。
背景技術:
1、數(shu)(shu)(shu)據(ju)安全風(feng)(feng)險(xian)監(jian)(jian)測(ce)在(zai)(zai)(zai)保(bao)護企(qi)業(ye)(ye)核心資產(chan)、維(wei)護用戶信任、提前(qian)預警和應對、保(bao)障(zhang)業(ye)(ye)務(wu)連(lian)續(xu)性(xing)等方(fang)面(mian)具(ju)有(you)極(ji)其(qi)重要的(de)(de)意義。例如,在(zai)(zai)(zai)保(bao)護企(qi)業(ye)(ye)核心資產(chan)方(fang)面(mian),由于(yu)企(qi)業(ye)(ye)的(de)(de)數(shu)(shu)(shu)據(ju)往(wang)往(wang)是其(qi)最寶貴的(de)(de)資產(chan)之(zhi)一(yi),通(tong)過數(shu)(shu)(shu)據(ju)安全風(feng)(feng)險(xian)監(jian)(jian)測(ce)可(ke)(ke)以及時(shi)發(fa)現潛在(zai)(zai)(zai)的(de)(de)安全威脅(xie),防止數(shu)(shu)(shu)據(ju)泄露(lu)或被篡改,確保(bao)企(qi)業(ye)(ye)的(de)(de)商業(ye)(ye)機(ji)密和核心競(jing)爭力(li)得到保(bao)護;在(zai)(zai)(zai)保(bao)障(zhang)業(ye)(ye)務(wu)連(lian)續(xu)性(xing)方(fang)面(mian),由于(yu)數(shu)(shu)(shu)據(ju)安全問(wen)題可(ke)(ke)能導致業(ye)(ye)務(wu)中斷(duan),影響企(qi)業(ye)(ye)的(de)(de)正常運營,通(tong)過數(shu)(shu)(shu)據(ju)安全風(feng)(feng)險(xian)監(jian)(jian)測(ce)可(ke)(ke)以快速發(fa)現并(bing)解(jie)決問(wen)題,保(bao)障(zhang)業(ye)(ye)務(wu)的(de)(de)連(lian)續(xu)性(xing)。
2、其中(zhong),為(wei)滿足(zu)業(ye)務(wu)連(lian)續(xu)性要(yao)求(qiu),企(qi)業(ye)一般都需(xu)要(yao)建設同城和(he)(he)異(yi)地數(shu)據中(zhong)心(xin),形成多(duo)機房(fang)部署業(ye)務(wu)系(xi)統的(de)架構局面(mian)。而(er)為(wei)了進行數(shu)據安(an)(an)全(quan)(quan)風險監(jian)測保障數(shu)據安(an)(an)全(quan)(quan),企(qi)業(ye)需(xu)要(yao)在每(mei)個(ge)機房(fang)分別部署數(shu)據安(an)(an)全(quan)(quan)風險監(jian)測設備(bei),數(shu)據安(an)(an)全(quan)(quan)運營(ying)人(ren)(ren)員需(xu)要(yao)維護和(he)(he)運營(ying)多(duo)套系(xi)統。則一方面(mian)會因(yin)采購(gou)多(duo)套設備(bei),增加企(qi)業(ye)的(de)經濟成本,另一方面(mian)會因(yin)設備(bei)無法集中(zhong)統一管(guan)理,增加技(ji)術人(ren)(ren)員的(de)工作量,降低工作效率。
技術實現思路
1、有鑒于此,本申請的(de)目的(de)在于提供(gong)一種多機(ji)(ji)房數據安全風險監測(ce)方法、裝(zhuang)置、設備(bei)及介質,能夠通過流量裁(cai)剪(jian)技術,使用少量帶(dai)寬進行監測(ce)數據的(de)跨(kua)機(ji)(ji)房同步(bu),實現多機(ji)(ji)房集中統一的(de)數據安全風險監測(ce)。
2、第一(yi)方面,本申請提供的一(yi)種多(duo)機房數據安全風險監測方法,所述方法包括以下(xia)步驟:
3、將多個(ge)機(ji)(ji)房(fang)劃分為一(yi)個(ge)主機(ji)(ji)房(fang)和(he)至少一(yi)個(ge)從機(ji)(ji)房(fang),并且(qie)對每一(yi)所述(shu)從機(ji)(ji)房(fang)分別部署(shu)采(cai)集模塊(kuai),對所述(shu)主機(ji)(ji)房(fang)部署(shu)采(cai)集模塊(kuai)和(he)處(chu)理模塊(kuai);
4、針對所述(shu)主(zhu)機(ji)房(fang)和每一所述(shu)從(cong)機(ji)房(fang),均利用其部(bu)署的所述(shu)采集(ji)(ji)模塊(kuai)采集(ji)(ji)網(wang)絡傳輸(shu)數(shu)據;并且通過全(quan)量模式將采集(ji)(ji)的所述(shu)主(zhu)機(ji)房(fang)的網(wang)絡傳輸(shu)數(shu)據發(fa)送(song)至所述(shu)處理模塊(kuai),通過裁剪模式將采集(ji)(ji)的每一所述(shu)從(cong)機(ji)房(fang)的網(wang)絡傳輸(shu)數(shu)據發(fa)送(song)至所述(shu)處理模塊(kuai);
5、利(li)用所(suo)述(shu)主機房部署的所(suo)述(shu)處理模塊對接收到的網絡傳(chuan)輸數據統一進(jin)行(xing)安(an)全(quan)風險(xian)監測。
6、在一種可能的實施方式中,針對所(suo)述(shu)主機(ji)房和每一所(suo)述(shu)從機(ji)房,均利用其部署的所(suo)述(shu)采集(ji)模塊通過網(wang)絡端口鏡(jing)像的方式采集(ji)網(wang)絡傳輸(shu)數據。
7、在一種可能(neng)的(de)(de)實施方式中,所述通(tong)過(guo)全量(liang)模式將采集的(de)(de)所述主機房的(de)(de)網(wang)絡(luo)傳輸數據發送(song)至(zhi)所述處(chu)理模塊,包括以下(xia)步驟:
8、通過(guo)所(suo)(suo)述(shu)主機房內的網(wang)絡鏈路將采集的所(suo)(suo)述(shu)主機房的網(wang)絡傳輸數據全部(bu)發送至(zhi)所(suo)(suo)述(shu)處理模塊。
9、在一(yi)種可能的(de)實施方式(shi)中(zhong),所(suo)述通過裁剪模式(shi)將采(cai)集的(de)每一(yi)所(suo)述從機房的(de)網絡傳輸數據發(fa)送至所(suo)述處理模塊,包括(kuo)以(yi)下步驟:
10、通過(guo)(guo)(guo)所述(shu)(shu)主機房與每一(yi)所述(shu)(shu)從機房之間的(de)網(wang)絡鏈路(lu)將采集的(de)每一(yi)所述(shu)(shu)從機房的(de)網(wang)絡傳輸數據按(an)照設定的(de)過(guo)(guo)(guo)濾策略進行過(guo)(guo)(guo)濾,部分發送至所述(shu)(shu)處理模塊(kuai)。
11、在一種可能(neng)的實施方(fang)式中,所(suo)(suo)述(shu)通過(guo)所(suo)(suo)述(shu)主機(ji)房與每一所(suo)(suo)述(shu)從機(ji)房之間的網絡鏈路將采集的每一所(suo)(suo)述(shu)從機(ji)房的網絡傳輸數據按照設(she)定的過(guo)濾策略進(jin)行(xing)過(guo)濾,部分發送至(zhi)所(suo)(suo)述(shu)處(chu)理模塊(kuai),包括以(yi)下(xia)步(bu)驟:
12、針對每一所(suo)(suo)述從機房,從當前(qian)采(cai)集的(de)網(wang)絡(luo)傳輸(shu)數據中獲取(qu)api接口(kou)的(de)唯一標(biao)(biao)識(shi),并判(pan)斷所(suo)(suo)述api接口(kou)的(de)唯一標(biao)(biao)識(shi)是否已(yi)知,若所(suo)(suo)述api接口(kou)的(de)唯一標(biao)(biao)識(shi)未知,將(jiang)當前(qian)采(cai)集的(de)網(wang)絡(luo)傳輸(shu)數據發送(song)至所(suo)(suo)述處(chu)理模塊;
13、若所(suo)述api接(jie)口的(de)唯(wei)一(yi)標識已(yi)知,從當(dang)前采集的(de)網絡(luo)傳(chuan)輸(shu)數據中以及從上次針對該api接(jie)口所(suo)采集的(de)網絡(luo)傳(chuan)輸(shu)數據中分別獲取請(qing)求(qiu)(qiu)參數,并判(pan)斷(duan)兩者的(de)請(qing)求(qiu)(qiu)參數是否一(yi)樣(yang),若所(suo)述請(qing)求(qiu)(qiu)參數不一(yi)樣(yang),將當(dang)前采集的(de)網絡(luo)傳(chuan)輸(shu)數據發(fa)送至所(suo)述處理模塊;
14、若(ruo)所述(shu)請求(qiu)參數(shu)(shu)一樣(yang)(yang),從當前(qian)采(cai)集的(de)(de)(de)網絡(luo)傳輸(shu)數(shu)(shu)據中以及從上次針對該api接口所采(cai)集的(de)(de)(de)網絡(luo)傳輸(shu)數(shu)(shu)據中分別獲取(qu)采(cai)樣(yang)(yang)時(shi)(shi)間(jian)(jian),并判斷(duan)兩者的(de)(de)(de)采(cai)樣(yang)(yang)時(shi)(shi)間(jian)(jian)的(de)(de)(de)時(shi)(shi)間(jian)(jian)間(jian)(jian)隔(ge)是否(fou)大(da)于設定(ding)的(de)(de)(de)時(shi)(shi)間(jian)(jian)間(jian)(jian)隔(ge)閾(yu)值,若(ruo)大(da)于,將當前(qian)采(cai)集的(de)(de)(de)網絡(luo)傳輸(shu)數(shu)(shu)據發(fa)送至(zhi)所述(shu)處理模塊,若(ruo)小于,將當前(qian)采(cai)集的(de)(de)(de)網絡(luo)傳輸(shu)數(shu)(shu)據丟棄。
15、在(zai)一(yi)種(zhong)可能的(de)實(shi)施方式中,若(ruo)所(suo)述api接口(kou)(kou)的(de)唯一(yi)標識(shi)未知,對該(gai)api接口(kou)(kou)登記后將當(dang)前采集的(de)網絡傳輸數(shu)據發送至所(suo)述處理模塊。
16、在(zai)一種可(ke)能的實施(shi)方式中,所述(shu)方法還包括(kuo)以下步驟:
17、在所述主機房中部署運(yun)營中心(xin);
18、利用所述(shu)運營(ying)中(zhong)心接(jie)收所述(shu)處理模塊發送的(de)安全風險監測(ce)信息,并進行(xing)展(zhan)示。
19、第二方面,本申請提(ti)供的一種多(duo)機房數據安(an)全風險監測裝(zhuang)置(zhi)(zhi),所述裝(zhuang)置(zhi)(zhi)包括(kuo):
20、部(bu)署模塊(kuai),用于將(jiang)多個機房(fang)劃分為一(yi)個主(zhu)(zhu)機房(fang)和(he)至少(shao)一(yi)個從機房(fang),并且(qie)對(dui)每一(yi)所述從機房(fang)分別(bie)部(bu)署采集(ji)(ji)模塊(kuai),對(dui)所述主(zhu)(zhu)機房(fang)部(bu)署采集(ji)(ji)模塊(kuai)和(he)處理模塊(kuai);
21、數(shu)據傳輸(shu)模(mo)塊(kuai),用于(yu)針對所述(shu)主機(ji)(ji)房(fang)和每一所述(shu)從機(ji)(ji)房(fang),均利(li)用其部署(shu)的所述(shu)采(cai)(cai)(cai)集(ji)模(mo)塊(kuai)采(cai)(cai)(cai)集(ji)網(wang)絡(luo)傳輸(shu)數(shu)據;并且通過全量(liang)模(mo)式將采(cai)(cai)(cai)集(ji)的所述(shu)主機(ji)(ji)房(fang)的網(wang)絡(luo)傳輸(shu)數(shu)據發送(song)(song)至所述(shu)處理(li)模(mo)塊(kuai),通過裁剪(jian)模(mo)式將采(cai)(cai)(cai)集(ji)的每一所述(shu)從機(ji)(ji)房(fang)的網(wang)絡(luo)傳輸(shu)數(shu)據發送(song)(song)至所述(shu)處理(li)模(mo)塊(kuai);
22、風(feng)險監測(ce)模(mo),用于(yu)利用所述主(zhu)機(ji)房部署(shu)的所述處理模(mo)塊對(dui)接收到的網(wang)絡傳(chuan)輸(shu)數據統一進(jin)行安全風(feng)險監測(ce)。
23、第三方面,本申請(qing)提(ti)供的(de)(de)一種電子設(she)備(bei),包(bao)括:處理(li)器(qi)(qi)、存(cun)(cun)儲器(qi)(qi)和總線,所(suo)述存(cun)(cun)儲器(qi)(qi)存(cun)(cun)儲有所(suo)述處理(li)器(qi)(qi)可執行的(de)(de)機(ji)器(qi)(qi)可讀指令,當電子設(she)備(bei)運行時,所(suo)述處理(li)器(qi)(qi)與所(suo)述存(cun)(cun)儲器(qi)(qi)之間通過(guo)總線通信,所(suo)述機(ji)器(qi)(qi)可讀指令被所(suo)述處理(li)器(qi)(qi)執行時執行如第一方面所(suo)述的(de)(de)多機(ji)房數據安全風險監測方法的(de)(de)步驟(zou)。
24、第(di)四方(fang)面(mian),本申請(qing)提供的一種計算機(ji)(ji)可(ke)讀存(cun)儲介(jie)質(zhi),該(gai)計算機(ji)(ji)可(ke)讀存(cun)儲介(jie)質(zhi)上存(cun)儲計算機(ji)(ji)程(cheng)序,該(gai)計算機(ji)(ji)程(cheng)序被(bei)處理器運行時執行如第(di)一方(fang)面(mian)所述的多機(ji)(ji)房數據(ju)安(an)全風險監測方(fang)法(fa)的步驟。
25、本實(shi)施例(li)提供的(de)一種多(duo)機(ji)(ji)房(fang)(fang)(fang)數(shu)據(ju)(ju)(ju)安(an)全風險監測(ce)方法、裝置、設備(bei)及介質,將(jiang)(jiang)多(duo)個機(ji)(ji)房(fang)(fang)(fang)劃分(fen)為一個主(zhu)(zhu)機(ji)(ji)房(fang)(fang)(fang)和至(zhi)少(shao)一個從(cong)(cong)機(ji)(ji)房(fang)(fang)(fang),并(bing)且對(dui)每(mei)一所(suo)(suo)(suo)(suo)(suo)述(shu)(shu)(shu)(shu)(shu)(shu)從(cong)(cong)機(ji)(ji)房(fang)(fang)(fang)分(fen)別部(bu)署(shu)采(cai)(cai)集(ji)(ji)(ji)模(mo)塊(kuai)(kuai)(kuai)(kuai),對(dui)所(suo)(suo)(suo)(suo)(suo)述(shu)(shu)(shu)(shu)(shu)(shu)主(zhu)(zhu)機(ji)(ji)房(fang)(fang)(fang)部(bu)署(shu)采(cai)(cai)集(ji)(ji)(ji)模(mo)塊(kuai)(kuai)(kuai)(kuai)和處理(li)模(mo)塊(kuai)(kuai)(kuai)(kuai);針對(dui)所(suo)(suo)(suo)(suo)(suo)述(shu)(shu)(shu)(shu)(shu)(shu)主(zhu)(zhu)機(ji)(ji)房(fang)(fang)(fang)和每(mei)一所(suo)(suo)(suo)(suo)(suo)述(shu)(shu)(shu)(shu)(shu)(shu)從(cong)(cong)機(ji)(ji)房(fang)(fang)(fang),均利(li)用其(qi)部(bu)署(shu)的(de)所(suo)(suo)(suo)(suo)(suo)述(shu)(shu)(shu)(shu)(shu)(shu)采(cai)(cai)集(ji)(ji)(ji)模(mo)塊(kuai)(kuai)(kuai)(kuai)采(cai)(cai)集(ji)(ji)(ji)網(wang)(wang)絡(luo)傳(chuan)輸(shu)數(shu)據(ju)(ju)(ju);并(bing)且通(tong)(tong)過(guo)(guo)全量模(mo)式(shi)(shi)將(jiang)(jiang)采(cai)(cai)集(ji)(ji)(ji)的(de)所(suo)(suo)(suo)(suo)(suo)述(shu)(shu)(shu)(shu)(shu)(shu)主(zhu)(zhu)機(ji)(ji)房(fang)(fang)(fang)的(de)網(wang)(wang)絡(luo)傳(chuan)輸(shu)數(shu)據(ju)(ju)(ju)發送(song)至(zhi)所(suo)(suo)(suo)(suo)(suo)述(shu)(shu)(shu)(shu)(shu)(shu)處理(li)模(mo)塊(kuai)(kuai)(kuai)(kuai),通(tong)(tong)過(guo)(guo)裁(cai)剪模(mo)式(shi)(shi)將(jiang)(jiang)采(cai)(cai)集(ji)(ji)(ji)的(de)每(mei)一所(suo)(suo)(suo)(suo)(suo)述(shu)(shu)(shu)(shu)(shu)(shu)從(cong)(cong)機(ji)(ji)房(fang)(fang)(fang)的(de)網(wang)(wang)絡(luo)傳(chuan)輸(shu)數(shu)據(ju)(ju)(ju)發送(song)至(zhi)所(suo)(suo)(suo)(suo)(suo)述(shu)(shu)(shu)(shu)(shu)(shu)處理(li)模(mo)塊(kuai)(kuai)(kuai)(kuai);利(li)用所(suo)(suo)(suo)(suo)(suo)述(shu)(shu)(shu)(shu)(shu)(shu)主(zhu)(zhu)機(ji)(ji)房(fang)(fang)(fang)部(bu)署(shu)的(de)所(suo)(suo)(suo)(suo)(suo)述(shu)(shu)(shu)(shu)(shu)(shu)處理(li)模(mo)塊(kuai)(kuai)(kuai)(kuai)對(dui)接(jie)收(shou)到的(de)網(wang)(wang)絡(luo)傳(chuan)輸(shu)數(shu)據(ju)(ju)(ju)統一進行(xing)(xing)安(an)全風險監測(ce)。從(cong)(cong)而將(jiang)(jiang)從(cong)(cong)機(ji)(ji)房(fang)(fang)(fang)將(jiang)(jiang)采(cai)(cai)集(ji)(ji)(ji)的(de)數(shu)據(ju)(ju)(ju)進行(xing)(xing)過(guo)(guo)濾之(zhi)后,通(tong)(tong)過(guo)(guo)與主(zhu)(zhu)機(ji)(ji)房(fang)(fang)(fang)之(zhi)間具有較少(shao)帶(dai)寬資(zi)源的(de)網(wang)(wang)絡(luo)鏈路,發送(song)至(zhi)主(zhu)(zhu)機(ji)(ji)房(fang)(fang)(fang)集(ji)(ji)(ji)中進行(xing)(xing)安(an)全風險監測(ce),在降低成本的(de)同時,提高(gao)數(shu)據(ju)(ju)(ju)安(an)全運營效率(lv)。
1.一種多機房(fang)數據安全風(feng)險監測方(fang)法,其特征在于,所述方(fang)法包括以下(xia)步驟:
2.根據(ju)權利要(yao)求1所(suo)(suo)述一種多(duo)機(ji)(ji)房數據(ju)安全風險監測方法(fa),其(qi)特征在于,其(qi)中,針對所(suo)(suo)述主機(ji)(ji)房和每一所(suo)(suo)述從(cong)機(ji)(ji)房,均利用其(qi)部署的所(suo)(suo)述采(cai)集模(mo)塊(kuai)通過網絡(luo)端口鏡像的方式采(cai)集網絡(luo)傳輸數據(ju)。
3.根據權(quan)利要(yao)求1所(suo)(suo)(suo)述一種多機房數據安全(quan)(quan)風險監測(ce)方法,其特征在于,所(suo)(suo)(suo)述通過全(quan)(quan)量模式(shi)將采集(ji)的所(suo)(suo)(suo)述主(zhu)機房的網絡傳輸數據發送至所(suo)(suo)(suo)述處理模塊(kuai),包括以(yi)下(xia)步(bu)驟:
4.根據(ju)權利要(yao)求3所(suo)述一(yi)種(zhong)多(duo)機房數據(ju)安全風險(xian)監測方法,其特征在于,所(suo)述通過裁剪模式(shi)將采集(ji)的(de)每(mei)一(yi)所(suo)述從機房的(de)網絡(luo)傳輸(shu)數據(ju)發送至(zhi)所(suo)述處(chu)理模塊,包(bao)括以下步驟:
5.根據權利(li)要求4所(suo)(suo)(suo)述一種多(duo)機(ji)房數據安全(quan)風險監測方(fang)法,其特征在于(yu),所(suo)(suo)(suo)述通(tong)過(guo)所(suo)(suo)(suo)述主機(ji)房與每一所(suo)(suo)(suo)述從機(ji)房之間的(de)網(wang)絡鏈路將采(cai)集的(de)每一所(suo)(suo)(suo)述從機(ji)房的(de)網(wang)絡傳輸數據按(an)照(zhao)設(she)定的(de)過(guo)濾(lv)策略進行過(guo)濾(lv),部分發送至所(suo)(suo)(suo)述處理模塊,包括(kuo)以下步驟:
6.根據權利要求5所述(shu)一(yi)種(zhong)多機房(fang)數(shu)據安(an)全(quan)風險監測方法,其特征在于,其中,若所述(shu)api接口(kou)的(de)唯一(yi)標識未(wei)知,對該api接口(kou)登記(ji)后將當前采集的(de)網絡傳輸數(shu)據發送至(zhi)所述(shu)處理(li)模(mo)塊。
7.根(gen)據(ju)權利要求(qiu)1所述(shu)一種多機房數據(ju)安全風險監測方法(fa),其特征在于(yu),所述(shu)方法(fa)還包括以(yi)下步(bu)驟:
8.一種多(duo)機(ji)房數據(ju)安全(quan)風(feng)險(xian)監(jian)測裝(zhuang)(zhuang)置,其特征在于,所述(shu)裝(zhuang)(zhuang)置包括:
9.一種電(dian)子設(she)備(bei),其特征(zheng)在于,包括:處理(li)器、存(cun)儲(chu)器和總(zong)線,所(suo)(suo)述(shu)(shu)存(cun)儲(chu)器存(cun)儲(chu)有所(suo)(suo)述(shu)(shu)處理(li)器可執行(xing)的(de)機(ji)器可讀(du)(du)指(zhi)(zhi)令,當電(dian)子設(she)備(bei)運(yun)行(xing)時,所(suo)(suo)述(shu)(shu)處理(li)器與所(suo)(suo)述(shu)(shu)存(cun)儲(chu)器之間通(tong)過總(zong)線通(tong)信,所(suo)(suo)述(shu)(shu)機(ji)器可讀(du)(du)指(zhi)(zhi)令被所(suo)(suo)述(shu)(shu)處理(li)器執行(xing)時執行(xing)如權(quan)利要求(qiu)1至7任一所(suo)(suo)述(shu)(shu)的(de)多(duo)機(ji)房數據安全風險監測方法的(de)步驟。
10.一種計(ji)(ji)(ji)算(suan)(suan)機可(ke)讀(du)(du)存儲介(jie)質(zhi),其特征在于,該(gai)計(ji)(ji)(ji)算(suan)(suan)機可(ke)讀(du)(du)存儲介(jie)質(zhi)上存儲計(ji)(ji)(ji)算(suan)(suan)機程(cheng)序,該(gai)計(ji)(ji)(ji)算(suan)(suan)機程(cheng)序被處理器運行時執行如權利要(yao)求(qiu)1-7任(ren)一所述的多(duo)機房數(shu)據安(an)全風險監測方法的步(bu)驟(zou)。