面向异常行为发现的边界访问控制策略的控制方法及设备

    公开(公告)号:CN113849854A

    公开(公告)日:2021-12-28

    申请号:CN202111048513.6

    申请日:2021-09-08

    IPC分类号: G06F21/62

    摘要: 本发明公开了一种面向异常行为发现的边界访问控制策略的控制方法及设备,获取访问控制请求数据;利用预先确定的进行访问控制策略分区并排序的模型,对访问控制请求数据进行处理,确定与该访问控制请求数据相对应的分区访问控制策略,根据对应的分区访问控制策略对该访问控制请求数据进行记录;预先进行访问控制策略分区并排序的模型的确定过程包括:获取边界访问控制策略;对边界访问控制策略依据访问安全等级进行划分并排序,确定每个分区对应的分区访问策略。优点:解决了策略多、粗、乱等问题,也可针对单独的策略匹配对不同类型的日志进行记录,大大提升了运维和审计效率,同时对异常行为的早发现、早预防打下了良好的基础。

    一种linux系统权限检查方法、装置、电子设备及存储介质

    公开(公告)号:CN116644405A

    公开(公告)日:2023-08-25

    申请号:CN202310479637.2

    申请日:2023-04-28

    摘要: 本发明公开了一种linux系统权限检查方法、装置、电子设备及存储介质,属于信息系统运维技术领域,方法包括:对linux系统权限的类别和各类别对应的命令进行分类,获取权限检查内容;根据所述权限检查内容,采用命令执行验证法,对linux系统账户的权限进行检查,获取linux系统账户权限检查结果;其中,所述命令执行验证法针对各项权限检查内容,均部署至兼容性linux系统。该方法能够规避常规配置和参数检查方法中存在的检查粒度粗、检查范围不完整、检查对象不准确以及配置文件名称或配置文件内容不同的问题,简化权限检查适配过程。