[发明专利]数据库审计方法、设备、存储介质及装置有效
申请号: | 201911402355.2 | 申请日: | 2019-12-30 |
公开(公告)号: | CN111104395B | 公开(公告)日: | 2023-06-06 |
发明(设计)人: | 郑智先;杨凯;陈怡雪 | 申请(专利权)人: | 武汉英迈信息科技有限公司 |
主分类号: | G06F16/21 | 分类号: | G06F16/21;G06F21/62 |
代理公司: | 深圳市世纪恒程知识产权代理事务所 44287 | 代理人: | 梁馨怡 |
地址: | 430000 湖北省武汉市东湖新*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据库 审计 方法 设备 存储 介质 装置 | ||
本发明涉及数据库审计技术领域,公开了一种数据库审计方法、设备、存储介质及装置。本发明通过获取数据库审计请求,提取所述数据库审计请求中的网络地址信息、对应的端口信息、当前监控数据以及待审计数据库;根据所述端口信息通过服务扫描工具对所述当前监控数据进行扫描,得到服务发现信息;根据所述服务发现信息查找对应的服务器引擎;根据所述网络地址信息通过敏感数据扫描工具对所述当前监控数据进行扫描,得到当前敏感数据;获取策略制定请求,根据所述策略制定请求对所述当前敏感数据进行添加,得到审计策略;根据所述服务器引擎以及审计策略对所述待审计数据库进行审计,达到提高敏感数据的审计效率的目的。
技术领域
本发明涉及数据库安全审计技术领域,尤其涉及数据库审计方法、设备、存储介质及装置。
背景技术
敏感数据又称隐私数据,常见的有姓名、身份证号码、住址、电话、银行账号、邮箱、密码、医疗信息以及教育背景等,服务发现为检测服务提供者,就是超文本传输协议(HyperText Transfer Protocol,HTTP)服务器,提供了应用程序接口(ApplicationProgramming Interface,API)服务,以及通过网际互连协议(Internet Protocol,IP)端口作为服务地址,服务消费者为服务进程,为根据访问服务提供者提供的服务进行处理,HTTP服务器既可以是服务提供者对外提供服务,也可以是消费者需要别的服务提供者提供的服务,在对数据进行分析时,例如敏感数据一般是通过关键字的方式获取到敏感数据,但是无法更有针对性的实现对敏感数据的审计,从而降低审计的效率。
上述内容仅用于辅助理解本发明的技术方案,并不代表承认上述内容是现有技术。
发明内容
本发明的主要目的在于提供数据库审计方法、设备、存储介质及装置,旨在解决如何提高敏感数据的审计效率。
为实现上述目的,本发明提供一种数据库审计方法,所述数据库审计方法包括以下步骤:
获取数据库审计请求,提取所述数据库审计请求中的网络地址信息、对应的端口信息、当前监控数据以及待审计数据库;
根据所述端口信息通过服务扫描工具对所述当前监控数据进行扫描,得到服务发现信息;
根据所述服务发现信息查找对应的服务器引擎;
根据所述网络地址信息通过敏感数据扫描工具对所述当前监控数据进行扫描,得到当前敏感数据;
获取策略制定请求,根据所述策略制定请求对所述当前敏感数据进行添加,得到审计策略;
根据所述服务器引擎以及审计策略对所述待审计数据库进行审计。
优选地,所述根据所述服务发现信息查找对应的服务器引擎,包括:
获取条件检索信息,所述条件检索信息包括服务类型信息、端口号信息、操作系统类型信息以及操作系统版本信息;
根据所述服务类型信息、端口号信息、操作系统类型信息以及操作系统版本信息调整所述服务发现信息,得到目标检索信息;
根据所述目标检索信息查找对应的服务器引擎。
优选地,所述根据所述网络地址信息通过敏感数据扫描工具对所述当前监控数据进行扫描,得到当前敏感数据,包括:
根据所述网络地址信息通过敏感数据扫描工具对所述当前监控数据进行扫描,得到参考扫描数据;
获取敏感数据规则,根据所述敏感数据规则对所述参考扫描数据进行筛选,得到当前敏感数据。
优选地,所述获取策略制定请求,根据所述策略制定请求对所述当前敏感数据进行添加,得到审计策略之前,所述方法还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉英迈信息科技有限公司,未经武汉英迈信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911402355.2/2.html,转载请声明来源钻瓜专利网。