一种大规模敏感数据泄露的检测方法、装置、设备及介质
Abstract:
本申请公开了一种大规模敏感数据泄露的检测方法、装置、设备及介质,涉及计算机领域,应用于预设的检测模型,检测模型对不同安全域之间的数据进行检测,不同安全域间部署双单向网闸,包括:监测是否存在第一及第二日志;第一日志与敏感字对应,第二日志为双单向网闸出口的流量满足流量阈值时产生的日志;如果监测到第一及第二日志,并且第一日志先于第二日志产生,则获取IDS流量探针返回的协议信息;IDS流量探针预先部署在不同安全域之间;基于协议信息及第一日志判断是否产生大规模敏感数据泄露。相较于传统的单一的基于IDS流量探针的检测模型,本申请在不同安全域之间部署双单向网闸,保证经过该网闸的数据均要被监测,提高检测精度。
Patent Agency Ranking
0/0