logo好方法网

数据安全处理方法、装置、系统及存储介质


技术摘要:
本发明实施例提供一种数据安全处理方法、装置、系统及存储介质,其中方法包括:获取用户终端的图像采集装置采集的用户图像,其中,所述用户终端通过虚拟服务器提供的虚拟桌面,处理所述虚拟服务器的数据;判断所述用户图像是否为异常图像,所述异常图像为记录用户泄露  全部
背景技术:
企业、政府等机构运用虚拟化技术进行数据管理已经越多越普遍,基于虚拟化技 术,这些机构可通过虚拟服务器虚拟出多台逻辑计算机,每个逻辑计算机可对应一个虚拟 操作系统,从而这些机构中需要处理数据的用户(用户例如这些机构中需要处理数据的研 发人员,行政人员等)可使用用户终端,登录虚拟操作系统的虚拟桌面,来操作虚拟出的逻 辑计算机,以实现对数据的处理。上述技术在企业、政府等机构的研发数据管理、行政数据 管理等场景、甚至是云上办公等场景具有广泛的应用。 企业、政府等机构对于数据安全具有严格的要求,在基于虚拟化技术进行数据管 理的基础上,如何降低数据泄密风险,一直是本领域技术人员研究的热点问题。
技术实现要素:
有鉴于此,本发明实施例提供一种数据安全处理方法、装置、系统及存储介质,以 降低数据泄密风险。 为实现上述目的,本发明实施例提供如下技术方案: 一种数据安全处理方法,包括: 获取用户终端的图像采集装置采集的用户图像,其中,所述用户终端通过虚拟服 务器提供的虚拟桌面,处理所述虚拟服务器的数据; 判断所述用户图像是否为异常图像,所述异常图像为记录用户泄露数据的嫌疑行 为的图像; 若所述用户图像为异常图像,处理所述异常图像,以便确定所述异常图像对应的 告警触发信息,其中,所述告警触发信息用于触发数据安全告警,所述告警触发信息至少包 括操作所述用户终端的用户对应的用户信息。 本发明实施例还提供一种数据安全处理系统,包括:用户终端,虚拟服务器,数据 分析服务器; 所述用户终端用于,通过虚拟服务器提供的虚拟桌面,处理所述虚拟服务器的数 据,将所述用户终端设置的图像采集装置采集的用户图像传输给所述虚拟服务器; 所述虚拟服务器用于,获取所述用户图像;判断所述用户图像是否为异常图像,所 述异常图像为记录用户泄露数据的嫌疑行为的图像;若所述用户图像为异常图像,将所述 异常图像发送给所述数据分析服务器; 所述数据分析服务器用于,确定所述异常图像对应的告警触发信息,其中,所述告 警触发信息用于触发数据安全告警,所述告警触发信息至少包括操作所述用户终端的用户 对应的用户信息。 4 CN 111581621 A 说 明 书 2/11 页 本发明实施例还提供一种数据安全处理装置,包括: 用户图像获取模块,用于获取用户终端的图像采集装置采集的用户图像,其中,所 述用户终端通过虚拟服务器提供的虚拟桌面,处理所述虚拟服务器的数据; 异常图像判断模块,用于判断所述用户图像是否为异常图像,所述异常图像为记 录用户泄露数据的嫌疑行为的图像; 处理模块,用于若所述用户图像为异常图像,处理所述异常图像,以便确定所述异 常图像对应的告警触发信息,其中,所述告警触发信息用于触发数据安全告警,所述告警触 发信息至少包括操作所述用户终端的用户对应的用户信息。 本发明实施例还提供一种存储介质,包括至少一个存储器和至少一个处理器,所 述存储器存储一条或多条计算机可执行指令,所述一条或多条计算机可执行指令用于执行 如上述所述的数据安全处理方法。 本发明实施例提供的数据安全处理方法中,用户终端可通过虚拟服务器提供的虚 拟桌面,处理虚拟服务器的数据,这个过程中,虚拟服务器可获取到用户终端的图像采集装 置采集的用户图像;从而,虚拟服务器可判断用户图像是否为记录用户泄露数据的嫌疑行 为的异常图像,在判定用户图像为异常图像时,虚拟服务器可处理所述异常图像,以便确定 异常图像对应的告警触发信息,所述告警触发信息用于触发数据安全告警,且所述告警触 发信息至少包括操作用户终端的用户对应的用户信息,进而通过告警触发信息,本发明实 施例可对执行嫌疑行为的用户进行追踪。可见,本发明实施例提供的数据安全处理方法,可 对采集的用户图像进行分析,当用户图像为记录用户泄露数据的嫌疑行为的异常图像时, 本发明实施例可生成告警触发信息,该告警触发信息至少包括执行嫌疑行为的用户对应的 用户信息,从而在用户执行嫌疑行为的情况下,本发明实施例可基于告警触发信息触发数 据安全告警,并对执行嫌疑行为的用户进行追踪,从而降低数据泄密的风险,提升数据安全 性。 附图说明 为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实施例或现 有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本 申请的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据 提供的附图获得其他的附图。 图1为本发明实施例提供的数据安全处理系统的框图; 图2为本发明实施例提供的数据安全处理系统的另一框图; 图3为本发明实施例提供的数据安全处理方法的流程图; 图4为本发明实施例提供的数据安全处理系统的再一框图; 图5为本发明实施例提供的数据安全处理方法的另一流程图; 图6为本发明实施例提供的屏幕水印的示例图; 图7为本发明实施例提供的数据安全处理系统的又一框图; 图8为本发明实施例提供的数据安全处理装置的框图; 图9为本发明实施例提供的数据安全处理装置的另一框图; 图10为本发明实施例提供的数据安全处理装置的再一框图; 5 CN 111581621 A 说 明 书 3/11 页 图11为本发明实施例提供的数据安全处理装置的又一框图; 图12为本发明实施例提供的数据安全处理装置的又另一框图; 图13为本发明实施例提供的虚拟服务器的框图。
分享到:
收藏