CN103577905A - 一种信息安全的审计方法及系统 - Google Patents

一种信息安全的审计方法及系统 Download PDF

Info

Publication number
CN103577905A
CN103577905A CN201210254385.5A CN201210254385A CN103577905A CN 103577905 A CN103577905 A CN 103577905A CN 201210254385 A CN201210254385 A CN 201210254385A CN 103577905 A CN103577905 A CN 103577905A
Authority
CN
China
Prior art keywords
data
auditing
management
unit
working
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201210254385.5A
Other languages
English (en)
Other versions
CN103577905B (zh
Inventor
周辉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ZTE ICT Technologies Co Ltd
Original Assignee
ZTE ICT Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ZTE ICT Technologies Co Ltd filed Critical ZTE ICT Technologies Co Ltd
Priority to CN201210254385.5A priority Critical patent/CN103577905B/zh
Publication of CN103577905A publication Critical patent/CN103577905A/zh
Application granted granted Critical
Publication of CN103577905B publication Critical patent/CN103577905B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明公开一种信息安全的审计方法及系统,包括:配置审计工作行为的触发规则;进行工作行为数据和管理数据的采集;对采集的工作行为数据和管理数据进行标准化处理;根据配置的触发规则,以及标准化处理后的工作行为数据和管理数据,进行工作人员的工作行为审计;本发明还提供一种信息安全的审计系统。根据本发明的技术方案,能够提高审计人员或安全管理人员对工作行为审计的工作效率,减少审计过程中的错审与漏审。

Description

一种信息安全的审计方法及系统
技术领域
本发明涉及信息安全技术,尤其涉及一种信息安全的审计方法及系统。
背景技术
随着各行业信息化建设的不断完善,业务的操作越来越集中于信息系统或信息平台,各种合规控制要求、管理措施与流程也逐步加强了信息化管理,管理上的要求与精细度也越来越高。对于安全管理人员,需要定期分析各种IT设备的工作行为数据与管理日志等数据,是否符合萨班斯法案(SOX,Sarbanes-Oxley Act)、支付卡行业(PCI,Payment Card Industry)数据安全标准(DSS,Data Security Standard)、国际标准化组织(ISO,International Organizationfor Standardization)270001等相关安全标准,是否满足单位内部的安全管理要求,通过对IT设备的历史作业数据进行分析,识别出潜在工作人员的行为安全风险,所述IT设备可以是网络设备、安全设备、应用系统、数据库、主机等。
目前,安全管理人员或审计人员进行工作人员的审计一般包括如下过程:
第一步,集中收集IT设备的工作行为数据与管理日志等数据;
第二步,根据第一步获取的数据,人工或通过工具进行高危的行为风险的识别;
第三步,人工的将识别出的行为风险与合规审计的条文、安全操作流程或管理制度进行比对,审计出真正的信息安全事件。
这种合规审计的工作方式需要投入大量的人力资源和系统资源用于数据的收集与风险识别,还需要耗费大量时间进行合规要求的比对,很容易出现漏审、错审等合规审计问题,从而在管理上不能做到精确的、细粒度的信息安全审计,存在管理漏洞。
发明内容
有鉴于此,本发明的主要目的在于提供一种信息安全的审计方法及系统,能够提高审计人员或安全管理人员对工作行为审计的工作效率,减少审计过程中的错审与漏审。
为达到上述目的,本发明的技术方案是这样实现的:
本发明提供一种信息安全的审计系统,包括:管理单元、数据采集单元、处理单元、审计单元;其中,
管理单元,用于配置审计工作行为的触发规则;
数据采集单元,用于进行工作行为数据和管理数据的采集;
处理单元,用于对数据采集单元采集的工作行为数据和管理数据进行标准化处理;
审计单元,根据管理单元配置的触发规则,以及处理单元标准化处理后的工作行为数据和管理数据,进行工作人员的工作行为审计。
上述系统中,该系统还包括:
输出单元,用于输出工作行为的审计结果。
本发明还提供一种信息安全的审计方法,配置审计工作行为的触发规则;包括:
进行工作行为数据和管理数据的采集;
对采集的工作行为数据和管理数据进行标准化处理;
根据配置的触发规则,以及标准化处理后的工作行为数据和管理数据,进行工作人员的工作行为审计。
上述方法中,所述配置审计工作行为的触发规则为:
管理单元在审计单元中预先配置审计工作人员的工作行为的触发规则;其中,所述触发规则为周期式触发或事件性触发。
上述方法中,所述进行工作行为数据和管理数据的采集为:
数据采集单元从IT设备上采集工作人员的工作行为数据,从信息系统中直接采集之前录入的管理数据,或即时接收录入的管理数据;
其中,所述工作行为数据包括管理人员在IT设备上进行运营维护时产生的数据,以及业务处理人员在IT设备上进行业务处理时产生的数据;所述管理数据包括第三方合规要求的条文和安全管理制度。
上述方法中,所述对采集的工作行为数据和管理数据进行标准化处理为:
处理单元中的第一处理子单元对采集的工作行为数据进行标准化处理,将数据采集单元采集的工作行为数据,标准化处理成包括以下属性的数据:操作时间、操作人、操作类型、操作对象、操作前状态、操作后状态、操作结果、操作地点、操作触发地点、操作生效地点和操作凭据;
所述第一处理子单元将标准化处理后的工作行为数据提供给审计单元。
上述方法中,所述对采集的工作行为数据和管理数据进行标准化处理为:
处理单元中的第二处理子单元对采集单元采集的管理数据进行标准化处理,将第三方合规要求的条文和安全管理制度,标准化处理成可扩展的对象;
第二处理子单元将标准化处理后的管理数据提供给审计单元;
其中,所述对象包括与所述属性对应的关联属性,所述关联属性至少包括管理数据的来源和原始的详细条文要求。
上述方法中,所述进行工作人员的工作行为审计为:
审计单元根据管理单元配置的触发规则,以及标准化处理后的工作行为数据和管理数据,周期的或事件性的进行工作人员的工作行为的审计,将标准化处理后的工作行为数据与标准化处理后的管理数据进行比对,得到与管理数据不匹配的工作行为数据。
上述方法中,该方法还包括:
审计单元将得到的与管理数据不匹配的工作行为数据,作为审计结果提供给输出单元,并将审计结果进行本地的分类存储。
上述方法中,该方法还包括:输出工作行为的审计结果。
上述方法中,所述输出工作行为的审计结果为:
输出单元通过人机交互界面收到审计结果中的相关数据的获取请求后,将存储的审计结果通过人机交互界面提供给安全管理人员或审计人员;
或,输出单元周期的将审计结果,通过电子邮件的方式发送到安全管理人员或审计人员的邮箱。
本发明提供的信息安全的审计方法及系统,配置审计工作行为的触发规则;进行工作行为数据和管理数据的采集;对采集的工作行为数据和管理数据进行标准化处理;根据配置的触发规则,以及标准化处理后的工作行为数据和管理数据,进行工作人员的工作行为审计,如此,能够提高审计人员或安全管理人员对工作行为审计的工作效率,提高审计质量,减少审计过程中的错审与漏审。
附图说明
图1是本发明实现信息安全的审计系统的结构示意图;
图2是本发明实现信息安全的审计方法的流程示意图。
具体实施方式
本发明的基本思想是:配置审计工作行为的触发规则;进行工作行为数据和管理数据的采集;对采集的工作行为数据和管理数据进行标准化处理;根据配置的触发规则,以及标准化处理后的工作行为数据和管理数据,进行工作人员的工作行为审计。
下面通过附图及具体实施例对本发明再做进一步的详细说明。
本发明还提供一种信息安全的审计系统,图1是本发明实现信息安全的审计系统的结构示意图,如图1所示,该系统包括:管理单元10、数据采集单元11、处理单元12、审计单元13;
管理单元10,用于配置审计工作行为的触发规则;
数据采集单元11,用于进行工作行为数据和管理数据的采集;
处理单元12,用于对数据采集单元11采集的工作行为数据和管理数据进行标准化处理;
审计单元13,根据管理单元10配置的触发规则,以及处理单元12标准化处理后的工作行为数据和管理数据,进行工作人员的工作行为审计。
该系统还包括:
输出单元14,用于输出工作行为的审计结果。
为实现上述系统,本发明还提供一种信息安全的审计方法,图2是本发明实现信息安全的审计方法的流程示意图,如图2所示,该方法包括以下步骤:
步骤201,配置审计工作行为的触发规则;
具体的,管理单元在审计单元中预先配置审计工作人员的工作行为的触发规则,该触发规则根据工作行为数据的不同,可以是周期式触发,也可以是事件性触发,例如,如果需要根据多个工作行为数据,才能进行工作人员的工作行为的审计时,触发规则是周期式触发,如果只要产生一个工作行为数据,就进行工作人员的工作行为审计时,触发规则就是事件性触发。
步骤202,进行工作行为数据和管理数据的采集;
具体的,数据采集单元可以从IT设备上采集工作人员的工作行为数据,所述IT设备可以是网络设备、安全设备、应用系统、数据库、主机;同时,数据采集单元可以从信息系统中直接采集之前录入到信息系统中的管理数据,如果之前没有录入管理数据,则数据采集单元可以即时接收录入的管理数据;
其中,工作行为数据主要包括管理人员在IT设备上进行运营维护时产生的数据,以及业务处理人员在IT设备上进行业务处理时产生的数据,管理数据包括SOX、PCI、ISO270001等第三方合规要求的条文、安全管理制度等。
步骤203,对采集的工作行为数据和管理数据进行标准化处理;
具体的,处理单元对采集的工作行为数据和管理数据进行标准化处理;其中,因为各个运营商的工作行为数据的保存形式不一样,因此处理单元中的第一处理子单元需要对采集的工作行为数据进行标准化处理,将数据采集单元采集的工作行为数据,标准化处理成11W模型,将工作行为数据处理成包括以下11个属性的数据:操作时间(When)、操作人(Who)、操作类型(What)、操作对象(OnWhat)、操作前状态(PreOnWhat)、操作后状态(AftOnWhat)、操作结果(WhatResult)、操作地点(Where)、操作触发地点(WhereFrom)、操作生效地点(WhereTo)和操作凭据(Why);最后,第一处理子单元将标准化处理后的工作行为数据提供给审计单元;
处理单元中的第二处理子单元对采集单元采集的管理数据进行标准化处理,将SOX、PCI、ISO270001等第三方合规要求的条文、安全管理制度,标准化处理成可扩展的对象,该对象至少包括与上述11个属性对应的至少11个关联属性,该至少11个关联属性包括管理数据的来源和原始的详细条文要求,原始的详细条文要求包括至少10个关联属性,例如,工作人员不应在23点至6点间修改数据库的数据的条文,包括的关联属性包括操作人是工作人员,操作对象是数据库的数据,操作触发时间是23点至6点等,其余的关联属性,如操作类型、操作前状态、操作后状态等的关联属性可以为空;第二处理子单元将标准化处理后的管理数据提供给审计单元。
步骤204,根据配置的触发规则,以及标准化处理后的工作行为数据和管理数据,进行工作人员的工作行为审计;
具体的,审计单元根据管理单元配置的触发规则,以及标准化处理后的工作行为数据和管理数据,周期的或事件性的进行工作人员的工作行为审计,将标准化处理后的工作行为数据与标准化处理后的管理数据进行比对,得到与管理数据不匹配的工作行为数据,这里,后续过程中可以根据与管理数据不匹配的工作行为数据,进一步识别出不符合SOX、PCI、ISO270001等第三方合规要求的条文、安全管理制度的工作行为;
审计单元将得到的与管理数据不匹配的工作行为数据作为审计结果提供给输出单元,并将审计结果进行本地的分类存储,可以根据不同的条文,将得到与管理数据不匹配的工作行为数据,分为SOX、PCI、ISO270001等若干类进行存储,还可以对每个分类下的工作行为数据进行更细粒度的分类。
进一步的,该方法还可以包括:输出工作行为的审计结果;
具体的,输出单元接收审计单元提供的审计结果,并可以通过人机交互界面提供给安全管理人员或审计人员,例如,安全管理人员或审计人员主动通过人机交互界面请求获取审计结果中的相关数据,输出单元收到审计结果中的相关数据的获取请求后,将存储的审计结果通过人机交互界面提供给安全管理人员或审计人员;
或,输出单元周期的将一段时间内得到的审计结果,通过电子邮件的方式发送到安全管理人员或审计人员的邮箱,安全管理人员或审计人员可以收到审计结果;所述周期是预先在输出单元进行配置的,例如,可以是一天、一周;如此,安全管理人员或审计人员可以直接根据得到的审计结果完成审计报告,就不再需要安全管理人员或审计人员识别高危的行为风险,也不需要人工比对条文和安全管理制度,大大减少安全管理人员或审计人员的工作量,节省人力。
利用本发明的技术方案,能够推进信息安全审计的全面信息化建设,降低信息安全审计的投入时间和资源消耗,提高信息安全的审计质量,减少漏审和错审。
以上所述,仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围,凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。

Claims (11)

1.一种信息安全的审计系统,其特征在于,该系统包括:管理单元、数据采集单元、处理单元、审计单元;其中,
管理单元,用于配置审计工作行为的触发规则;
数据采集单元,用于进行工作行为数据和管理数据的采集;
处理单元,用于对数据采集单元采集的工作行为数据和管理数据进行标准化处理;
审计单元,根据管理单元配置的触发规则,以及处理单元标准化处理后的工作行为数据和管理数据,进行工作人员的工作行为审计。
2.根据权利要求1所述的系统,其特征在于,该系统还包括:
输出单元,用于输出工作行为的审计结果。
3.一种信息安全的审计方法,其特征在于,配置审计工作行为的触发规则;该方法还包括:
进行工作行为数据和管理数据的采集;
对采集的工作行为数据和管理数据进行标准化处理;
根据配置的触发规则,以及标准化处理后的工作行为数据和管理数据,进行工作人员的工作行为审计。
4.根据权利要求3所述的方法,其特征在于,所述配置审计工作行为的触发规则为:
管理单元在审计单元中预先配置审计工作人员的工作行为的触发规则;其中,所述触发规则为周期式触发或事件性触发。
5.根据权利要求3所述的方法,其特征在于,所述进行工作行为数据和管理数据的采集为:
数据采集单元从IT设备上采集工作人员的工作行为数据,从信息系统中直接采集之前录入的管理数据,或即时接收录入的管理数据;
其中,所述工作行为数据包括管理人员在IT设备上进行运营维护时产生的数据,以及业务处理人员在IT设备上进行业务处理时产生的数据;所述管理数据包括第三方合规要求的条文和安全管理制度。
6.根据权利要求3所述的方法,其特征在于,所述对采集的工作行为数据和管理数据进行标准化处理为:
处理单元中的第一处理子单元对采集的工作行为数据进行标准化处理,将数据采集单元采集的工作行为数据,标准化处理成包括以下属性的数据:操作时间、操作人、操作类型、操作对象、操作前状态、操作后状态、操作结果、操作地点、操作触发地点、操作生效地点和操作凭据;
所述第一处理子单元将标准化处理后的工作行为数据提供给审计单元。
7.根据权利要求6所述的方法,其特征在于,所述对采集的工作行为数据和管理数据进行标准化处理为:
处理单元中的第二处理子单元对采集单元采集的管理数据进行标准化处理,将第三方合规要求的条文和安全管理制度,标准化处理成可扩展的对象;
第二处理子单元将标准化处理后的管理数据提供给审计单元;
其中,所述对象包括与所述属性对应的关联属性,所述关联属性至少包括管理数据的来源和原始的详细条文要求。
8.根据权利要求3所述的方法,其特征在于,所述进行工作人员的工作行为审计为:
审计单元根据管理单元配置的触发规则,以及标准化处理后的工作行为数据和管理数据,周期的或事件性的进行工作人员的工作行为的审计,将标准化处理后的工作行为数据与标准化处理后的管理数据进行比对,得到与管理数据不匹配的工作行为数据。
9.根据权利要求8所述的方法,其特征在于,该方法还包括:
审计单元将得到的与管理数据不匹配的工作行为数据,作为审计结果提供给输出单元,并将审计结果进行本地的分类存储。
10.根据权利要求3所述的方法,其特征在于,该方法还包括:输出工作行为的审计结果。
11.根据权利要求10所述的方法,其特征在于,所述输出工作行为的审计结果为:
输出单元通过人机交互界面收到审计结果中的相关数据的获取请求后,将存储的审计结果通过人机交互界面提供给安全管理人员或审计人员;
或,输出单元周期的将审计结果,通过电子邮件的方式发送到安全管理人员或审计人员的邮箱。
CN201210254385.5A 2012-07-23 2012-07-23 一种信息安全的审计方法及系统 Expired - Fee Related CN103577905B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201210254385.5A CN103577905B (zh) 2012-07-23 2012-07-23 一种信息安全的审计方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210254385.5A CN103577905B (zh) 2012-07-23 2012-07-23 一种信息安全的审计方法及系统

Publications (2)

Publication Number Publication Date
CN103577905A true CN103577905A (zh) 2014-02-12
CN103577905B CN103577905B (zh) 2018-06-19

Family

ID=50049648

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210254385.5A Expired - Fee Related CN103577905B (zh) 2012-07-23 2012-07-23 一种信息安全的审计方法及系统

Country Status (1)

Country Link
CN (1) CN103577905B (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105022610A (zh) * 2014-04-18 2015-11-04 广州铭太信息科技有限公司 一种用于社会审计的方法
CN105893212A (zh) * 2016-04-28 2016-08-24 北京数智源科技股份有限公司 审计数据安全管控及展示系统
CN106326769A (zh) * 2016-08-24 2017-01-11 东北林业大学 一种野外监测信息处理装置
WO2019062192A1 (zh) * 2017-09-30 2019-04-04 平安科技(深圳)有限公司 业务员行为风险甄别管理方法、应用服务器及计算机可读存储介质

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003195922A (ja) * 2001-12-25 2003-07-11 Mitsubishi Electric Corp 基準情報データ管理方法および基準情報データ管理システム
CN101964723A (zh) * 2010-07-30 2011-02-02 中国联合网络通信集团有限公司 一种通信运营商网络信息交互管理方法及系统
CN102355461A (zh) * 2011-09-29 2012-02-15 广州中浩控制技术有限公司 一种xbrl可信数据存储方法和可信数据存储系统
CN102487293A (zh) * 2010-12-06 2012-06-06 中国人民解放军理工大学 基于网控的卫星通信网异常检测方法
CN102546638A (zh) * 2012-01-12 2012-07-04 冶金自动化研究设计院 一种基于场景的混合入侵检测方法及系统

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003195922A (ja) * 2001-12-25 2003-07-11 Mitsubishi Electric Corp 基準情報データ管理方法および基準情報データ管理システム
CN101964723A (zh) * 2010-07-30 2011-02-02 中国联合网络通信集团有限公司 一种通信运营商网络信息交互管理方法及系统
CN102487293A (zh) * 2010-12-06 2012-06-06 中国人民解放军理工大学 基于网控的卫星通信网异常检测方法
CN102355461A (zh) * 2011-09-29 2012-02-15 广州中浩控制技术有限公司 一种xbrl可信数据存储方法和可信数据存储系统
CN102546638A (zh) * 2012-01-12 2012-07-04 冶金自动化研究设计院 一种基于场景的混合入侵检测方法及系统

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105022610A (zh) * 2014-04-18 2015-11-04 广州铭太信息科技有限公司 一种用于社会审计的方法
CN105893212A (zh) * 2016-04-28 2016-08-24 北京数智源科技股份有限公司 审计数据安全管控及展示系统
CN105893212B (zh) * 2016-04-28 2018-11-13 北京数智源科技股份有限公司 审计数据安全管控及展示系统
CN106326769A (zh) * 2016-08-24 2017-01-11 东北林业大学 一种野外监测信息处理装置
WO2019062192A1 (zh) * 2017-09-30 2019-04-04 平安科技(深圳)有限公司 业务员行为风险甄别管理方法、应用服务器及计算机可读存储介质

Also Published As

Publication number Publication date
CN103577905B (zh) 2018-06-19

Similar Documents

Publication Publication Date Title
CN110866820A (zh) 银行业务实时监测系统及方法、设备、存储介质
CN109359098B (zh) 一种调度数据网行为监测系统及方法
KR100907563B1 (ko) 통합 모니터링 시스템 및 그 운용방법
CN108092773B (zh) 基于智能终端及历史工单数据的自动派工方法和系统
CN103577905B (zh) 一种信息安全的审计方法及系统
CN104156824B (zh) 基于防爆手持终端的移动hse检查方法
CN106447156A (zh) 考勤管理方法及系统
CN109559064A (zh) 基于物联网的站台门的运行维护方法
CN111628896A (zh) It运维管理方法、装置、设备及计算机存储介质
CN112732802B (zh) 一种基于大数据的企业数据挖掘系统及方法
CN104933551A (zh) 一种自动办公系统及方法
CN111243156A (zh) 一种变电站安全出入及运维系统
CN107369001A (zh) 一种大型电力企业绩效发放监控与分析系统
CN116934259A (zh) 一种运用于智能照明的工作管理系统
CN104217291A (zh) 一种基于远程诊断环境下的事件管理方法
CN109858807B (zh) 一种企业运营监控的方法及系统
CN110322218A (zh) 智能社会保险业务运行监控方法及系统
CN114155118A (zh) 一种公路工程安全网格化管理方法及系统
CN108921433B (zh) 基于业务连续性的风险定量分析系统
CN104484744A (zh) 一种移动emerp系统
CN107730081A (zh) 一种基于rfid技术的数据采集分析方法和系统
CN106156046B (zh) 一种信息化管理方法、装置、系统及分析设备
CN109993643A (zh) 具有wifi模块的企业考勤及工资结算自动化管理方法
CN205788234U (zh) 一种基于移动客户端的农民工管理系统
CN112085412B (zh) 一种资源优化分配系统及分配方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
EXSB Decision made by sipo to initiate substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20180619