一种新型桌面审计系统及其方法

文档序号:8000604阅读:365来源:国知局
一种新型桌面审计系统及其方法
【专利摘要】本发明提供了一种安全可靠的新型桌面审计系统及其方法,本发明所述的一种新型桌面审计系统,包括客户端和与客户端相连的管理端,所述客户端还连接有网关,所述网关连接服务器端,所述服务器端与管理端相连。本发明所述的一种新型桌面审计系统及其方法,可以实时动态监控用户桌面软件行为,审计软件部署、使用合法性,提升工作效率;可以实时动态监控用户桌面文件行为,审计文件操作行为,提升文件安全性;可以实时动态监控用户桌面设备行为,审计设备操作行为,及时提供事后快速责任认定和追踪,提升信息安全;可以实时动态监控用户桌面网络行为,审计网络操作行为,提升工作效率;审计结果查询方便快捷、准确,可以提高审计效率;审计业务多样、灵活;审计主体可灵活设定;具有集中统一管理机制,使得管理方便快捷。
【专利说明】
一种新型桌面审计系统及其方法

【技术领域】
[0001]本发明属于网络安全【技术领域】,具体涉及网络安全领域中终端用户桌面软件、文件、设备、网络等行为的审计系统及其方法。

【背景技术】
[0002]目前,随着信息技术的发展,企业对信息系统的依赖程度越来越高。一方面,伴随而来的终端操作系统所支持的与本企业毫不相干的应用越来越庞杂,诸如浏览新闻、聊天、音乐、电影、游戏及干私活等和工作毫不相干的应用,导致工作效率低下;另一方面,信息泄露难于管理和事后无法追踪责任。在竞争激烈的环境下,规范企业员工行为,提高工作效率,已成为企业当务之急。需要通过桌面审计,实现对终端用户违规行为的监控。当前,市场上桌面审计安全产品还存在以下缺陷:
[0003](I)终端用户桌面软件行为安全无法审计。传统终端用户在软件部署和使用上无法得到控制,终端用户可任意安装、使用违规软件。
[0004](2)终端用户桌面文件行为安全无法审计。传统终端用户可任意对机密文件进行恶意改动、恶意流出、恶意删除和读取,该过程无法记录和跟踪。
[0005](3)终端用户桌面设备行为安全无法审计。传统方式终端PC用户数据本地化存储,用户通过外置USB存储可轻松考取企业核心数据或使用打印机非法打印机密数据,导致数据丢失,该过程无法审计追踪。
[0006](4)终端用户桌面网络行为安全无法审计。传统方式在终端用户接入网络中,可进行诸如聊天、电影、彩票、干私活等违规行为。


【发明内容】

[0007]为了解决上述桌面审计方法的不足,本发明提供了一种新型桌面审计系统及其方法,其通过对终端用户桌面操作进行全程监控、录制/回放,帮助企事业管理人员审计员工是否符合软件行为、文件行为、设备行为、网络行为的既定安全规则要求,提供事后快速违规行为定位和责任追踪。达到员工行为操作规范性和知识产品保护的安全要求。
[0008]本发明所述的一种新型桌面审计系统,包括客户端和与客户端相连的管理端,所述客户端还连接有网关,所述网关连接服务器端,所述服务器端与管理端相连。
[0009]所述管理端包括管理器模块和监控器模块,管理器模块用于配置系统参数和设置审计主体及审计业务策略,监控程序模块用于进行实时监控,支持同屏实时监控多个会话。
[0010]所述服务器端包括管理数据库模块,用于存储整个系统的运行数据。
[0011]所述网关包括网关服务模块和网关数据库模块,网关服务模块用于网关数据库模块和管理数据库模块之间的数据同步,网关数据库模块用于临时存储网关服务模块的同步数据和客户端子系统中会话调度服务模块的上传数据。
[0012]所述客户端包括会话调度服务模块、数据捕获程序模块和本地数据库模块,用于提供监控数据;会话调度服务模块用于枚举计算机中所有登录用户的会话,然后向会话中释放数据捕获程序模块;数据捕获程序模块用于实时捕获用户操作视频,并同时按照捕获配置策略记录到本地数据库模块中,还以文本方式实时记录用户开启的进程。
[0013]本发明所述的一种新型桌面审计方法,包括以下几个步骤:
[0014](I)管理员由管理端登录,确认身份及权限;
[0015](2)管理员配置系统和审计主体、业务参数,存储于管理数据库;
[0016](3)网关服务从管理数据库获取参数,并存储于网关数据库;
[0017](4)会话调度服务从网关数据库获取参数;
[0018](5)数据捕获程序从本地数据库获取参数,执行数据捕获任务;
[0019](6)数据捕获程序将监控数据存储于本地数据库;
[0020](7)会话调度服务从本地数据库获取监控数据,并存储于网关数据库;
[0021](8)网关服务从网关数据库获取监控数据,并存储于管理数据库;
[0022](9)管理端从管理数据库获取监控数据进行操作。
[0023]本发明所述的一种新型桌面审计系统及其方法的有益效果如下:
[0024]本发明所述的一种新型桌面审计系统及其方法,可以实时动态监控用户桌面软件行为,审计软件部署、使用合法性,提升工作效率;可以实时动态监控用户桌面文件行为,审计文件操作行为,提升文件安全性;可以实时动态监控用户桌面设备行为,审计设备操作行为,及时提供事后快速责任认定和追踪,提升信息安全;可以实时动态监控用户桌面网络行为,审计网络操作行为,提升工作效率;审计结果查询方便快捷、准确,可以提高审计效率;审计业务多样、灵活;审计主体可灵活设定;具有集中统一管理机制,使得管理方便快捷。

【专利附图】

【附图说明】
[0025]下面结合附图和实施例对本发明进一步说明。
[0026]图1为本发明所述的一种新型桌面审计方法结构图。
[0027]图2为本发明所述的一种新型桌面审计方法处理流程图。
[0028]图中:
[0029]管理器:用于进行系统综合管理;
[0030]监控器:用户进行实时监控;
[0031]服务端:存储整个系统的运行数据;
[0032]网关数据库:用于临时存储网关服务的同步数据和客户端中会话调度服务的上传数据;
[0033]网关服务:用户网关数据库和管理数据之间的数据同步;
[0034]会话调度:用于枚举计算机中所有登录用户的会话;
[0035]数据捕获:用于实时捕获用户操作视频。

【具体实施方式】
[0036]实施例1
[0037]如图1所示,本实施例的一种新型桌面审计系统,包括客户端和与客户端相连的管理端,所述客户端还连接有网关,所述网关连接服务器端,所述服务器端与管理端相连。
[0038]如图2所示,本实施例的一种新型桌面审计方法,包括以下几个步骤:
[0039](I)管理员由管理端登录,确认身份及权限;
[0040](2)管理员配置系统和审计主体、业务参数,存储于管理数据库;
[0041](3)网关服务从管理数据库获取参数,并存储于网关数据库;
[0042](4)会话调度服务从网关数据库获取参数;
[0043](5)数据捕获程序从本地数据库获取参数,执行数据捕获任务;
[0044](6)数据捕获程序将监控数据存储于本地数据库;
[0045](7)会话调度服务从本地数据库获取监控数据,并存储于网关数据库;
[0046](8)网关服务从网关数据库获取监控数据,并存储于管理数据库;
[0047](9)管理端从管理数据库获取监控数据进行操作。
[0048]实施例2
[0049]如图1所示,本实施例的一种新型桌面审计系统,包括客户端和与客户端相连的管理端,所述客户端还连接有网关,所述网关连接服务器端,所述服务器端与管理端相连。
[0050]所述管理端包括管理器模块和监控器模块,管理器模块用于配置系统参数和设置审计主体及审计业务策略,监控程序模块用于进行实时监控,支持同屏实时监控多个会话。
[0051]如图2所示,本实施例的一种新型桌面审计方法,包括以下几个步骤:
[0052](I)管理员由管理端登录,确认身份及权限;
[0053](2)管理员配置系统和审计主体、业务参数,存储于管理数据库;
[0054](3)网关服务从管理数据库获取参数,并存储于网关数据库;
[0055](4)会话调度服务从网关数据库获取参数;
[0056](5)数据捕获程序从本地数据库获取参数,执行数据捕获任务;
[0057](6)数据捕获程序将监控数据存储于本地数据库;
[0058](7)会话调度服务从本地数据库获取监控数据,并存储于网关数据库;
[0059](8)网关服务从网关数据库获取监控数据,并存储于管理数据库;
[0060](9)管理端从管理数据库获取监控数据进行操作。
[0061]实施例3
[0062]如图1所示,本实施例的一种新型桌面审计系统,包括客户端和与客户端相连的管理端,所述客户端还连接有网关,所述网关连接服务器端,所述服务器端与管理端相连。
[0063]所述管理端包括管理器模块和监控器模块,管理器模块用于配置系统参数和设置审计主体及审计业务策略,监控程序模块用于进行实时监控,支持同屏实时监控多个会话。
[0064]所述服务器端包括管理数据库模块,用于存储整个系统的运行数据。
[0065]如图2所示,本实施例的一种新型桌面审计方法,包括以下几个步骤:
[0066](I)管理员由管理端登录,确认身份及权限;
[0067](2)管理员配置系统和审计主体、业务参数,存储于管理数据库;
[0068](3)网关服务从管理数据库获取参数,并存储于网关数据库;
[0069](4)会话调度服务从网关数据库获取参数;
[0070](5)数据捕获程序从本地数据库获取参数,执行数据捕获任务;
[0071](6)数据捕获程序将监控数据存储于本地数据库;
[0072](7)会话调度服务从本地数据库获取监控数据,并存储于网关数据库;
[0073](8)网关服务从网关数据库获取监控数据,并存储于管理数据库;
[0074](9)管理端从管理数据库荻取监控数据进行操作。
[0075]实施例4
[0076]如图1所示,本实施例的一种新型桌面审计系统,包括客户端和与客户端相连的管理端,所述客户端还连接有网关,所述网关连接服务器端,所述服务器端与管理端相连。
[0077]所述管理端包括管理器模块和监控器模块,管理器模块用于配置系统参数和设置审计主体及审计业务策略,监控程序模块用于进行实时监控,支持同屏实时监控多个会话。
[0078]所述服务器端包括管理数据库模块,用于存储整个系统的运行数据。
[0079]所述网关包括网关服务模块和网关数据库模块,网关服务模块用于网关数据库模块和管理数据库模块之间的数据同步,网关数据库模块用于临时存储网关服务模块的同步数据和客户端子系统中会话调度服务模块的上传数据。
[0080]如图2所示,本实施例的一种新型桌面审计方法,包括以下几个步骤:
[0081](I)管理员由管理端登录,确认身份及权限;
[0082](2)管理员配置系统和审计主体、业务参数,存储于管理数据库;
[0083](3)网关服务从管理数据库获取参数,并存储于网关数据库;
[0084](4)会话调度服务从网关数据库获取参数;
[0085](5)数据捕获程序从本地数据库获取参数,执行数据捕获任务;
[0086](6)数据捕获程序将监控数据存储于本地数据库;
[0087](7)会话调度服务从本地数据库获取监控数据,并存储于网关数据库;
[0088](8)网关服务从网关数据库获取监控数据,并存储于管理数据库;
[0089](9)管理端从管理数据库获取监控数据进行操作。
[0090]实施例5
[0091]如图1所示,本实施例的一种新型桌面审计系统,包括客户端和与客户端相连的管理端,所述客户端还连接有网关,所述网关连接服务器端,所述服务器端与管理端相连。
[0092]所述管理端包括管理器模块和监控器模块,管理器模块用于配置系统参数和设置审计主体及审计业务策略,监控程序模块用于进行实时监控,支持同屏实时监控多个会话。
[0093]所述服务器端包括管理数据库模块,用于存储整个系统的运行数据。
[0094]所述网关包括网关服务模块和网关数据库模块,网关服务模块用于网关数据库模块和管理数据库模块之间的数据同步,网关数据库模块用于临时存储网关服务模块的同步数据和客户端子系统中会话调度服务模块的上传数据。
[0095]所述客户端包括会话调度服务模块、数据捕获程序模块和本地数据库模块,用于提供监控数据;会话调度服务模块用于枚举计算机中所有登录用户的会话,然后向会话中释放数据捕获程序模块;数据捕获程序模块用于实时捕获用户操作视频,并同时按照捕获配置策略记录到本地数据库模块中,还以文本方式实时记录用户开启的进程。
[0096]如图2所示,本实施例的一种新型桌面审计方法,包括以下几个步骤:
[0097](I)管理员由管理端登录,确认身份及权限;
[0098](2)管理员配置系统和审计主体、业务参数,存储于管理数据库;
[0099](3)网关服务从管理数据库获取参数,并存储于网关数据库;
[0100](4)会话调度服务从网关数据库获取参数;
[0101](5)数据捕获程序从本地数据库获取参数,执行数据捕获任务;
[0102](6)数据捕获程序将监控数据存储于本地数据库;
[0103](7)会话调度服务从本地数据库获取监控数据,并存储于网关数据库;
[0104](8)网关服务从网关数据库获取监控数据,并存储于管理数据库;
[0105](9)管理端从管理数据库获取监控数据进行操作。
[0106]本发明所述的一种新型桌面审计系统及其方法的优点如下:
[0107]本发明所述的一种新型桌面审计系统及其方法,可以实时动态监控用户桌面软件行为,审计软件部署、使用合法性,提升工作效率;可以实时动态监控用户桌面文件行为,审计文件操作行为,提升文件安全性;可以实时动态监控用户桌面设备行为,审计设备操作行为,及时提供事后快速责任认定和追踪,提升信息安全;可以实时动态监控用户桌面网络行为,审计网络操作行为,提升工作效率;审计结果查询方便快捷、准确,可以提高审计效率;审计业务多样、灵活;审计主体可灵活设定;具有集中统一管理机制,使得管理方便快捷。
[0108]上面所述的实施方式仅仅是对本发明的优选实施方式进行描述,并非对本发明的范围进行限定,在不脱离本发明设计精神前提下,本领域普通工程技术人员对本发明技术方案做出的各种变形和改进,均应落入本发明的权利要求书确定的保护范围内。
【权利要求】
1.一种新型桌面审计系统,包括客户端和与客户端相连的管理端,所述客户端还连接有网关,所述网关连接服务器端,所述服务器端与管理端相连。
2.根据权利要求1所述的一种新型桌面审计系统,其特征在于:所述管理端包括管理器模块和监控器模块。
3.根据权利要求1所述的一种新型桌面审计系统,其特征在于:所述服务器端包括管理数据库模块。
4.根据权利要求1所述的一种新型桌面审计系统,其特征在于:所述网关包括网关服务模块和网关数据库模块。
5.根据权利要求1所述的一种新型桌面审计系统,其特征在于:所述客户端包括会话调度服务模块、数据捕获程序模块和本地数据库模块。
6.一种权利要求1?5所述的新型桌面审计方法,包括以下几个步骤: (1)管理员由管理端登录,确认身份及权限; (2)管理员配置系统和审计主体、业务参数,存储于管理数据库; (3)网关服务从管理数据库获取参数,并存储于网关数据库; (4)会话调度服务从网关数据库获取参数; (5)数据捕获程序从本地数据库获取参数,执行数据捕获任务; (6)数据捕获程序将监控数据存储于本地数据库; (7)会话调度服务从本地数据库获取监控数据,并存储于网关数据库; (8)网关服务从网关数据库获取监控数据,并存储于管理数据库; (9)管理端从管理数据库获取监控数据进行操作。
【文档编号】H04L29/06GK104243402SQ201310227520
【公开日】2014年12月24日 申请日期:2013年6月8日 优先权日:2013年6月8日
【发明者】刘鹏, 刘嵩, 苑青, 刘福强 申请人:中国人民解放军91655部队
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1