本公开的实施例涉及计算机,具体涉及数据泄露防护方法、装置、电子设备和计算机可读介质。
背景技术:
1、目前,随着信息技术的快速发展和网络安全形式的日益严峻,在终端进行数据传输的过程中,数据安全面临着越来越严峻的挑战,一旦发生数据泄露事件,可能导致企业或个人的名誉受损,财务损失,甚至面临法律责任。为了防止数据泄露事件的发生,通常采用的方式为:对数据的内容进行深度识别,并进行关键字匹配,当匹配到敏感关键字时,对数据传输操作进行拦截。
2、然而,当采用上述方式来进行数据泄露防护,经常会存在如下技术问题:
3、第一,仅仅基于关键字匹配进行数据泄露防护,需要长期优化,否则严格匹配容易导致误报率高,宽松匹配则又容易导致漏报,且容易被恶意绕过内容识别。此外,单一的拦截方法的防护效果非常有限,难以对抗复杂多变的数据泄露事件。
4、第二,在基于关键字匹配进行数据泄露防护时,识别数据传输内容中未知的敏感数据的准确率较低。
5、第三,当终端作为数据接收方进行数据传输时,由于接收方无法控制数据在发送过程中的安全措施,必须依赖发送方采取合适的加密和保护措施,以及接收方可能会面临来自网络的各种威胁,因此,作为数据接收方的终端往往处于被动地位,从而造成数据泄露,数据被篡改等一系列负面后果。
6、该背景技术部分中所公开的以上信息仅用于增强对本发明构思的背景的理解,并因此,其可包含并不形成本国的本领域普通技术人员已知的现有技术的信息。
技术实现思路
1、本公开的内容部分用于以简要的形式介绍构思,这些构思将在后面的具体实施方式部分被详细描述。本公开的内容部分并不旨在标识要求保护的技术方案的关键特征或必要特征,也不旨在用于限制所要求的保护的技术方案的范围。
2、本公开的一些实施例提出了数据泄露防护方法、装置、电子设备和计算机可读介质,来解决以上背景技术部分提到的技术问题中的一项或多项。
3、第一方面,本公开的一些实施例提供了一种数据泄露防护方法,包括:响应于终端进行数据传输操作,获取上述数据传输操作对应的行为信息组、安全信息组和传输内容信息;对上述行为信息组进行行为识别,得到第一识别结果;对上述安全信息组进行安全识别,得到第二识别结果;对上述传输内容信息进行内容识别,得到第三识别结果;基于上述第一识别结果、上述第二识别结果和上述第三识别结果,生成表征是否存在数据泄露的告警信息;响应于确定上述告警信息表征存在数据泄露,执行以下处理步骤:响应于上述告警信息表征为第一泄露级别,终止上述数据传输操作;响应于上述告警信息表征为第二泄露级别,关闭上述终端。
4、第二方面,本公开的一些实施例提供了一种数据泄露防护装置,包括:获取单元,被配置成响应于终端进行数据传输操作,获取上述数据传输操作对应的行为信息组、安全信息组和传输内容信息;第一识别单元,被配置成对上述行为信息组进行行为识别,得到第一识别结果;第二识别单元,被配置成对上述安全信息组进行安全识别,得到第二识别结果;第三识别单元,被配置成对上述传输内容信息进行内容识别,得到第三识别结果;生成单元,被配置成基于上述第一识别结果、上述第二识别结果和上述第三识别结果,生成表征是否存在数据泄露的告警信息;执行单元,被配置成响应于确定上述告警信息表征存在数据泄露,执行以下处理步骤:响应于上述告警信息表征为第一泄露级别,终止上述数据传输操作;响应于上述告警信息表征为第二泄露级别,关闭上述终端。
5、第三方面,本公开的一些实施例提供了一种电子设备,包括:一个或多个处理器;存储装置,其上存储有一个或多个程序,当一个或多个程序被一个或多个处理器执行,使得一个或多个处理器实现如第一方面中任一实现方式描述的方法。
6、第四方面,本公开的一些实施例提供了一种计算机可读介质,其上存储有计算机程序,其中,程序被处理器执行时实现如第一方面中任一实现方式描述的方法。
7、本公开的上述各个实施例具有如下有益效果:通过本公开的一些实施例的数据泄露防护方法,可以更全面地识别数据泄露事件,同时扩展了对告警信息的处理范围,有效提升了数据泄露防护能力。具体来说,造成数据泄露误报率高且数据泄露防护能力低的原因在于:仅仅基于关键字匹配进行数据泄露防护,需要长期优化,否则严格匹配容易导致误报率高,宽松匹配则又容易导致漏报,且容易被恶意绕过内容识别。此外,单一的拦截方法的防护效果非常有限,难以对抗复杂多变的数据泄露事件。基于此,本公开的一些实施例的数据泄露防护方法,首先,响应于终端进行数据传输操作,获取上述数据传输操作对应的行为信息组、安全信息组和传输内容信息。由此,可以对数据传输操作展开多维度识别,提高识别出数据泄露事件的可能性。其次,对上述行为信息组进行行为识别,得到第一识别结果。由此,可以识别出数据传输操作对应的传输行为是否存在异常。接着,对上述安全信息组进行安全识别,得到第二识别结果。由此,可以识别出数据传输操作对应的传输环境是否安全。接着,对上述传输内容信息进行内容识别,得到第三识别结果。由此,可以识别出数据传输操作对应的传输内容中是否含有敏感关键字。然后,基于上述第一识别结果、上述第二识别结果和上述第三识别结果,生成表征是否存在数据泄露的告警信息。由此,通过对所有识别结果的综合分析,并判断是否存在数据泄露,提高了识别数据泄露的能力。最后,响应于确定上述告警信息表征存在数据泄露,执行以下处理步骤:响应于上述告警信息表征为第一泄露级别,终止上述数据传输操作。响应于上述告警信息表征为第二泄露级别,关闭上述终端。由此,扩展了对告警信息的处理范围,提高了应对复杂多变的数据泄露事件的能力,有效保护了数据安全。综上,通过增加对数据传输操作的传输行为和传输安全的识别,可以更全面地识别数据泄露事件,同时扩展了对告警信息的处理范围,从而,更加可靠地保护数据安全,有效提升了数据泄露防护能力。
1.一种数据泄露防护方法,包括:
2.根据权利要求1所述的方法,其中,所述对所述行为信息组进行行为识别,得到第一识别结果,包括:
3.根据权利要求1所述的方法,其中,所述安全信息组包括:终端安全信息、数据传输协议安全信息和对端安全信息,以及;
4.根据权利要求1所述的方法,其中,所述对所述传输内容信息进行内容识别,得到第三识别结果,包括:
5.根据权利要求1所述的方法,其中,所述基于所述第一识别结果、所述第二识别结果和所述第三识别结果,生成表征是否存在数据泄露的告警信息,包括:
6.根据权利要求5所述的方法,其中,所述响应于所述第一识别结果、所述第二识别结果和所述第三识别结果中的至少一个识别结果表征存在数据泄露,生成表征存在数据泄露的告警信息,包括:
7.根据权利要求3所述的方法,其中,在所述响应于所述告警信息表征为第二泄露级别,关闭所述终端之后,所述方法还包括:
8.一种数据泄露防护装置,包括:
9.一种电子设备,包括:
10.一种计算机可读介质,其上存储有计算机程序,其中,所述程序被处理器执行时实现如权利要求1-7中任一所述的方法。
