近期,明朝萬達自主研發(fā)的“一種協(xié)同數(shù)據(jù)防泄漏方法及系統(tǒng)”、“一種數(shù)據(jù)防泄漏系統(tǒng)的任務(wù)審批方法和系統(tǒng)”、“一種文件管理方法及裝置”、“一種應(yīng)用USN實現(xiàn)全盤掃描功能的方法和終端設(shè)備”4項創(chuàng)新技術(shù)順利通過了國家知識產(chǎn)權(quán)局的嚴格審查,正式獲得了由國家知識產(chǎn)權(quán)局頒發(fā)的發(fā)明專利證書。
一種協(xié)同數(shù)據(jù)防泄漏方法及系統(tǒng)
本發(fā)明公開了一種協(xié)同數(shù)據(jù)防泄漏方法及系統(tǒng)。該方法包括以下步驟:采集主機產(chǎn)生的網(wǎng)絡(luò)流量數(shù)據(jù),結(jié)合數(shù)據(jù)防泄漏策略,建立并訓練敏感數(shù)據(jù)模型;終端捕獲主機產(chǎn)生的網(wǎng)絡(luò)流量數(shù)據(jù)并將其重定向發(fā)送至最優(yōu)接入節(jié)點;接入節(jié)點根據(jù)該網(wǎng)絡(luò)流量數(shù)據(jù)決定是否與目標地址建立加密通信鏈路;接入節(jié)點根據(jù)當前檢測節(jié)點運行狀態(tài)與其他參考數(shù)據(jù)選擇合適的檢測節(jié)點并下發(fā)檢測任務(wù);檢測節(jié)點結(jié)合檢測策略與所述敏感數(shù)據(jù)模型實時識別敏感數(shù)據(jù)并反饋至接入節(jié)點;接入節(jié)點結(jié)合反饋結(jié)果與管控策略決定是否對該網(wǎng)絡(luò)流量數(shù)據(jù)進行管控。
通過本發(fā)明的技術(shù)方案,能夠識別并及時管控敏感外傳數(shù)據(jù),提高數(shù)據(jù)防泄漏系統(tǒng)對數(shù)據(jù)的安全防護能力。
一種數(shù)據(jù)防泄漏系統(tǒng)的任務(wù)審批方法和系統(tǒng)
本發(fā)明提供了一種數(shù)據(jù)防泄漏系統(tǒng)的任務(wù)審批方法和系統(tǒng)。本發(fā)明針對特定類型的文檔進行審批,能夠提升文檔審核的效率以及針對性;并通過對文檔進行屬于必駁回條目的數(shù)字關(guān)鍵字的掃描,一方面可以提升審核效率;另一方面,能夠避免必駁回關(guān)鍵字的權(quán)重被其他非駁回關(guān)鍵字的權(quán)重稀釋的問題,從而提升審批準確率,避免攜帶必駁回關(guān)鍵字的文檔被審批通過的情況,提升審核準確率;另外,本發(fā)明預(yù)先設(shè)置敏感關(guān)鍵詞以及對應(yīng)的主觀權(quán)重和客觀權(quán)重,使得文檔的審批結(jié)果更接近人工審核結(jié)果。
一種文件管理方法及裝置
本發(fā)明實施例提供了一種文件管理方法及裝置。所述方法包括:若檢測到對外部設(shè)備上目標文件的讀取操作,則獲取所述目標文件對應(yīng)的文件密鑰;從緩存中獲取所述目標文件的第一數(shù)據(jù);采用所述文件密鑰對所述第一數(shù)據(jù)進行解密,得到第二數(shù)據(jù);將所述第二數(shù)據(jù)返回至資源瀏覽器。
由此解決了無法保證用戶數(shù)據(jù)安全性、或無法對移動終端上的用戶數(shù)據(jù)進行統(tǒng)一管理的問題,取得了在保證用戶數(shù)據(jù)安全性的同時,可以對移動終端上的用戶數(shù)據(jù)進行統(tǒng)一管理的有益效果。
一種應(yīng)用USN實現(xiàn)全盤掃描功能的方法和終端設(shè)備
本發(fā)明公開了一種應(yīng)用USN實現(xiàn)全盤掃描功能的方法和終端設(shè)備,該方法包括:全盤掃描系統(tǒng)接收對文件系統(tǒng)進行掃描的觸發(fā)操作;從日志系統(tǒng)中獲取前一次掃描操作所對應(yīng)的掃描日志;根據(jù)文件掃描起點,依次取出一文件解析還原,所述文件的相關(guān)信息和解析還原后的文件發(fā)送給策略系統(tǒng);所述策略系統(tǒng)對所述文件的相關(guān)信息和所述解析還原后的文件進行掃描,得到掃描結(jié)果,并更新所述掃描日志;如果所述掃描結(jié)果是命中,則將命中結(jié)果發(fā)送給所述全盤掃描系統(tǒng)。
所述方法和終端設(shè)備應(yīng)用了更新序列號USN和策略規(guī)則來實現(xiàn)全盤掃描,提高了全盤掃描的安全性和靈活性。