CN114529252A - 一种网络安全动态资产管理系统 - Google Patents

一种网络安全动态资产管理系统 Download PDF

Info

Publication number
CN114529252A
CN114529252A CN202210004249.4A CN202210004249A CN114529252A CN 114529252 A CN114529252 A CN 114529252A CN 202210004249 A CN202210004249 A CN 202210004249A CN 114529252 A CN114529252 A CN 114529252A
Authority
CN
China
Prior art keywords
data
asset
management
network security
asset management
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202210004249.4A
Other languages
English (en)
Inventor
张佳发
邓子杰
冯国聪
邹洪
明哲
余芸
陈华军
王健
张华兵
黄潜
胡健
黄清水
曾子峰
毕凯峰
母天石
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Southern Power Grid Digital Grid Research Institute Co Ltd
Original Assignee
Southern Power Grid Digital Grid Research Institute Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Southern Power Grid Digital Grid Research Institute Co Ltd filed Critical Southern Power Grid Digital Grid Research Institute Co Ltd
Priority to CN202210004249.4A priority Critical patent/CN114529252A/zh
Publication of CN114529252A publication Critical patent/CN114529252A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/10Office automation; Time management
    • G06Q10/103Workflow collaboration or project management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/90Details of database functions independent of the retrieved data types
    • G06F16/904Browsing; Visualisation therefor

Abstract

本发明公开了一种网络安全动态资产管理系统,包括数据资产管理平台,虚拟资产数据库,管理终端,客户终端;客户终端录入数据资产要素,通过数据资产管理平台存入虚拟资产数据库;管理终端通过数据资产管理平台对虚拟资产数据库的数据进行分类和分级;所述网络安全智能管理算法库的微服务形成可视化模式向管理终端推送展示。本发明所述的网络安全动态资产管理系统,通过对数据分类和定级,对结构化及非结构化数据的数据安全进行管控,解决数据普遍存在的分散不集中、标准不统一、数据使用不规范、数据维护困难等问题,全面收集、梳理和评估数据的安全风险,实现对各类数据的安全应用,全面提升数据整体安全运营管控能力。

Description

一种网络安全动态资产管理系统
技术领域
本发明涉及数据资产管理技术领域,具体地,涉及一种网络安全动态资产管理系统。
背景技术
伴随云计算、大数据、人工智能等新兴技术的飞速发展和应用,数据作为支撑这些前沿技术存在与发展的生产资料,已经成为组织的核心资产,受到前所未有的重视与保护。但是数据必需在不断的“流动”中才能更好发挥其价值,传统的以隔离为主导思想的安全思路已不适应大数据时代的需求,以保障数据使用安全的数据安全治理的理念应运而生的。通过构建综合数据平台,可以有效地进行数据整合,实现应用协同,更好地服务于单位全局生产及管理,满足整体生产管理、过程监控、经营管理之间对实时、准实时数据信息完整性、一致性、安全共享的需求,实现信息一体化,实现信息化向整个单位集成、共享、协同转变。但传统的数据管理模式,普遍存在数据分散、不集中、标准不统一、数据使用不规范、数据维护困难等问题,导致难以全面收集、梳理和评估数据的安全风险。
发明内容
本发明的目的在于提供一种网络安全动态资产管理系统,以解决上述背景技术中提出的问题。
为实现上述目的,本发明提供如下技术方案:
一种网络安全动态资产管理系统,包括设有网络安全智能管理算法库的数据资产管理平台,用于统一存储数据资产数据的虚拟资产数据库,用于实现数据资产管理的管理终端,用于动态变更相关数据资产数据的客户终端;所述管理终端、客户终端分别通过网络与数据资产管理平台数据连接;所述数据资产管理平台用于对所述虚拟资产数据库操作维护的集中管理,所述网络安全智能管理算法库中封装有不同的虚拟资产管理算法模型,所述虚拟资产管理算法模型形成微服务应用;
本系统运行步骤为:
S1.客户终端录入数据资产的业务区域、业务系统、所有者、管理者、使用者等要素,通过数据资产管理平台存入虚拟资产数据库;
S2.管理终端根据对现有数据类型制定的分类、分级管理规范,通过数据资产管理平台对虚拟资产数据库的数据进行分类和分级;这里主要是根据敏感数据的类型进行分类和定级;
S3.所述网络安全智能管理算法库的微服务,根据管理终端发出的管理指令对数据资产数据进行分析管理,并形成可视化模式向管理终端推送展示。
这样,本发明通过将数据进行资产化管理,对原本分散不集中、标准不统一的数据的相关信息数据化并统一设置虚拟资产数据库,利用网络和算法进行网络化智能化集中统一管理,帮助单位加强对数据资产的集中统一管理,实现数据使用、维护的规范化可视化动态化管理,从而确保数据资产的网络安全。
为更好地实现对数据资产的认责定责,优选的,所述数据资产管理平台还包括客户终端管理模块,对客户终端进行权限设置及定义,在通过客户终端实现数据资产发现导入的同时,确定数据资产的业务区域、业务系统、所有者、管理者、使用者、IP地址、库实例名、资源类型、业务名称等要素,明晰数据资产安全管理责任。
为更好对数据资产进行定位,优选的,所述网络安全智能管理算法库的微服务具有生成数据资产清单功能,详细记录当前数据资产的状态,从而实现数据资产的精准定位。
优选的,所述虚拟资产数据库建立级联的数据资产底账,所述数据资产管理平台针对非结构化数据、结构化数据进行独立展现,以可视化的方式展示数据的存储位置。
优选的,所述网络安全智能管理算法库的微服务提供多维度的数据资产统计分析和图形、图像化呈现,实现对数据资产按照类别级别、安全域、应用等维度方式的展现。可选的,对于非结构化数据和/或结构化数据,实现对数据所存储系统类型的展现,并提供图表展示。可选的,对于数据按照分级分类策略提供数据域展示,直观展示数据在分级分类策略中使用次数。可选的,对数据所在数据分级分类级别中分别进行展示,并提供多种图片进行比例展现,且对占比较高的分类、分级级别数据进行排序,从而便于直观了解数据的分类分级视图。
为了方便查询数据资产信息,实现数据资产快速定位,优选的,所述网络安全智能管理算法库的微服务提供数据索引功能,对数据资产建立元数据台账,从而支撑高效的数据资产查询。
与现有技术相比,本发明的有益效果是:本发明所述的网络安全动态资产管理系统,通过对数据分类和定级,对结构化及非结构化数据的数据安全进行管控,解决数据普遍存在的分散不集中、标准不统一、数据使用不规范、数据维护困难等问题,全面收集、梳理和评估数据的安全风险,实现对各类数据的安全应用,全面提升数据整体安全运营管控能力。
附图说明
图1为本发明实施例的结构示意图;
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
参照图1所示,一种网络安全动态资产管理系统,包括设有网络安全智能管理算法库的数据资产管理平台,用于统一存储数据资产数据的虚拟资产数据库,用于实现数据资产管理的管理终端,用于动态变更相关数据资产数据的客户终端;所述管理终端、客户终端分别通过网络与数据资产管理平台数据连接;所述数据资产管理平台用于对所述虚拟资产数据库操作维护的集中管理,所述网络安全智能管理算法库中封装有不同的虚拟资产管理算法模型,所述虚拟资产管理算法模型形成微服务应用。
为更好地说明本实施例,这里,本系统运行步骤为:
S1.客户终端录入数据资产的业务区域、业务系统、所有者、管理者、使用者等要素,通过数据资产管理平台存入虚拟资产数据库。
S2.管理终端根据对现有数据类型制定的分类、分级管理规范,通过数据资产管理平台对虚拟资产数据库的数据进行分类和分级。这里主要是根据数据的敏感程度、类型等进行分类和定级。
S3.所述网络安全智能管理算法库的微服务,根据管理终端发出的管理指令对数据资产数据进行分析管理,并形成可视化模式向管理终端推送展示。
所述数据资产管理平台还包括客户终端管理模块,对客户终端进行权限设置及定义,在通过客户终端实现数据资产发现导入的同时,确定数据资产的业务区域、业务系统、所有者、管理者、使用者、IP地址、库实例名、资源类型、业务名称等要素,明晰数据资产安全管理责任。这里,可对客户终端与数据资产及其相关要素进行一对一的绑定,从而便于数据资产的分片集中统一上报和维护,通过人工操作的方式进行客户终端式数据维护;也可将本系统与其他网络安全智能分析系统对接,从而获取其他系统关于数据资产的数据,实现联通式数据资产智能化自动化运维。
这里,所述网络安全智能管理算法库的微服务具有生成数据资产清单功能,详细记录当前数据资产的状态,从而便于管理终端根据需要对数据资产的查询调用,实现数据资产的精准定位。
所述网络安全智能管理算法库的微服务对所述虚拟资产数据库建立级联的数据资产底账,所述数据资产管理平台根据管理终端指令,可针对非结构化数据、结构化数据进行独立展现,以可视化的方式展示数据的存储位置。
所述网络安全智能管理算法库的微服务提供多维度的数据资产统计分析和图形、图像化呈现,实现对数据资产按照类别级别、安全域、应用等维度方式的展现。如,对于非结构化数据,可实现对数据所存储系统类型的展现,并提供图表展示;可对于非结构化数据按照分级分类策略提供数据域展示,直观展示非结构化数据在分级分类策略中使用次数;可对非结构的数据所在数据分级分类级别中分别进行展示,并提供多种图片进行比例展现,且对占比较高的分类、分级级别数据进行排序,从而便于直观了解非结构化数据的分类分级视图。对于结构化数据也同样如此。
为了方便查询数据资产信息,实现数据资产快速定位,所述网络安全智能管理算法库的微服务提供数据索引功能,对数据资产建立元数据台账,从而支撑高效的数据资产查询。
尽管已经示出和描述了本发明的实施例,对于本领域的普通技术人员而言,可以理解在不脱离本发明的原理和精神的情况下可以对这些实施例进行多种变化、修改、替换和变型,本发明的范围由所附权利要求及其等同物限定。

Claims (9)

1.一种网络安全动态资产管理系统,其特征在于,包括设有网络安全智能管理算法库的数据资产管理平台,用于统一存储数据资产数据的虚拟资产数据库,用于实现数据资产管理的管理终端,用于动态变更相关数据资产数据的客户终端;所述管理终端、客户终端分别通过网络与数据资产管理平台数据连接;所述数据资产管理平台用于对所述虚拟资产数据库操作维护的集中管理,所述网络安全智能管理算法库中封装有不同的虚拟资产管理算法模型,所述虚拟资产管理算法模型形成微服务应用;
本系统运行步骤为:
S1.客户终端录入数据资产的业务区域、业务系统、所有者、管理者、使用者要素,通过数据资产管理平台存入虚拟资产数据库;
S2.管理终端根据对现有数据类型制定的分类、分级管理规范,通过数据资产管理平台对虚拟资产数据库的数据进行分类和分级;
S3.所述网络安全智能管理算法库的微服务,根据管理终端发出的管理指令对数据资产数据进行分析管理,并形成可视化模式向管理终端推送展示。
2.根据权利要求1所述的网络安全动态资产管理系统,其特征在于,所述数据资产管理平台还包括客户终端管理模块,对客户终端进行权限设置及定义,在通过客户终端实现数据资产发现导入的同时,确定数据资产的业务区域、业务系统、所有者、管理者、使用者、IP地址、库实例名、资源类型、业务名称要素,明晰数据资产安全管理责任。
3.根据权利要求2所述的网络安全动态资产管理系统,其特征在于,所述网络安全智能管理算法库的微服务具有生成数据资产清单功能,详细记录当前数据资产的状态,从而实现数据资产的精准定位。
4.根据权利要求2所述的网络安全动态资产管理系统,其特征在于,所述虚拟资产数据库建立级联的数据资产底账,所述数据资产管理平台针对非结构化数据、结构化数据进行独立展现,以可视化的方式展示数据的存储位置。
5.根据权利要求1-4中任意一项所述的网络安全动态资产管理系统,其特征在于,所述网络安全智能管理算法库的微服务提供多维度的数据资产统计分析和图形、图像化呈现,实现对数据资产按照类别级别、安全域、应用等维度方式的展现。
6.根据权利要求5所述的网络安全动态资产管理系统,其特征在于,本系统对于非结构化数据和/或结构化数据,实现对数据所存储系统类型的展现,并提供图表展示。
7.根据权利要求6所述的网络安全动态资产管理系统,其特征在于,对于数据按照分级分类策略提供数据域展示,直观展示数据在分级分类策略中使用次数。
8.根据权利要求7所述的网络安全动态资产管理系统,其特征在于,对数据所在数据分级分类级别中分别进行展示,并提供多种图片进行比例展现,且对占比较高的分类、分级级别数据进行排序,从而便于直观了解数据的分类分级视图。
9.根据权利要求5所述的网络安全动态资产管理系统,其特征在于,所述网络安全智能管理算法库的微服务提供数据索引功能,对数据资产建立元数据台账,从而支撑高效的数据资产查询。
CN202210004249.4A 2022-01-04 2022-01-04 一种网络安全动态资产管理系统 Pending CN114529252A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210004249.4A CN114529252A (zh) 2022-01-04 2022-01-04 一种网络安全动态资产管理系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210004249.4A CN114529252A (zh) 2022-01-04 2022-01-04 一种网络安全动态资产管理系统

Publications (1)

Publication Number Publication Date
CN114529252A true CN114529252A (zh) 2022-05-24

Family

ID=81621854

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210004249.4A Pending CN114529252A (zh) 2022-01-04 2022-01-04 一种网络安全动态资产管理系统

Country Status (1)

Country Link
CN (1) CN114529252A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114881802A (zh) * 2022-07-11 2022-08-09 湖南三湘银行股份有限公司 基于元数据的数据资产管理方法及系统
CN117421198A (zh) * 2023-12-19 2024-01-19 深圳高新区信息网有限公司 一种基于安全的可视化资产管理系统和方法

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2016101638A1 (zh) * 2014-12-23 2016-06-30 国家电网公司 一种电力系统云仿真平台的运营管理方法
CN108429755A (zh) * 2018-03-21 2018-08-21 深圳天源迪科信息技术股份有限公司 网络安全基础信息动态管理平台及方法
CN109495501A (zh) * 2018-12-18 2019-03-19 合肥天源迪科信息技术有限公司 网络安全动态资产管理系统
CN111538992A (zh) * 2020-03-20 2020-08-14 贵州电网有限责任公司 电力信息内网络安全统一管理平台
CN111984830A (zh) * 2020-07-29 2020-11-24 中国石油集团工程股份有限公司 一种管理运维平台及数据处理方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2016101638A1 (zh) * 2014-12-23 2016-06-30 国家电网公司 一种电力系统云仿真平台的运营管理方法
CN108429755A (zh) * 2018-03-21 2018-08-21 深圳天源迪科信息技术股份有限公司 网络安全基础信息动态管理平台及方法
CN109495501A (zh) * 2018-12-18 2019-03-19 合肥天源迪科信息技术有限公司 网络安全动态资产管理系统
CN111538992A (zh) * 2020-03-20 2020-08-14 贵州电网有限责任公司 电力信息内网络安全统一管理平台
CN111984830A (zh) * 2020-07-29 2020-11-24 中国石油集团工程股份有限公司 一种管理运维平台及数据处理方法

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114881802A (zh) * 2022-07-11 2022-08-09 湖南三湘银行股份有限公司 基于元数据的数据资产管理方法及系统
CN117421198A (zh) * 2023-12-19 2024-01-19 深圳高新区信息网有限公司 一种基于安全的可视化资产管理系统和方法
CN117421198B (zh) * 2023-12-19 2024-03-26 深圳高新区信息网有限公司 一种基于安全的可视化资产管理系统和方法

Similar Documents

Publication Publication Date Title
CN107945081B (zh) 城市运行展现与监测预警系统
CN114529252A (zh) 一种网络安全动态资产管理系统
US20060288014A1 (en) Method and software for mobile data collection having managed workflow
CN109889358B (zh) 一种3d可视化it监控管理系统
CN106649867B (zh) 一种对象数据的组织方法
CN112579609A (zh) 基于数据资产目录实现数据标准化管理与共享方法及系统
CN107835107A (zh) 一种基于电网计量拓扑和WebGis的计量展示系统
CN112100256A (zh) 一种数据驱动的城市精准深度画像系统及方法
CN110414802A (zh) 集团经营决策分析驾驶舱系统
CN115758522A (zh) 一种数字孪生城市管理系统及方法
CN109710660A (zh) 一种景区数据管理系统及方法
CN112202899A (zh) 用于工作流的处理方法、装置、智能工作站和电子设备
CN112148494A (zh) 用于算子服务的处理方法、装置、智能工作站和电子设备
CN113593029A (zh) 基于大数据和三维技术的水利工程信息管理系统
CN109063838B (zh) 一种知识模型服务化与流程定制系统
CN112232635A (zh) 一种基于分布式云架构的智慧水务数据中台
CN113722301A (zh) 基于教育信息的大数据处理方法、装置及系统、存储介质
CN112035516A (zh) 用于算子服务的处理方法、装置、智能工作站和电子设备
CN106407468B (zh) 一种描述事物空间属性并基于所述描述进行查找的方法
EP3226186A1 (de) Kapazitätsanalyse- und -planungswerkzeug, insbesondere für eine informationstechnologie(-infrastruktur)
CN113888126A (zh) 一种油气管道巡检管理系统
CN117112702A (zh) 一种用于长大桥隧场景的业务快速处理系统
KR102333994B1 (ko) 교통 수집 데이터 제공 시스템의 교통 수집 데이터 제공 방법
CN109710713A (zh) 交通运输能源消耗大数据信息处理系统
CN114862277A (zh) 企业混合云管理系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination