[发明专利]数据库异常访问的监控方法、监控系统、设备和存储介质在审
申请号: | 202111353989.0 | 申请日: | 2021-11-12 |
公开(公告)号: | CN114070619A | 公开(公告)日: | 2022-02-18 |
发明(设计)人: | 沈怡;凌奥;凌怡 | 申请(专利权)人: | 中国工商银行股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 中科专利商标代理有限责任公司 11021 | 代理人: | 张体南 |
地址: | 100140 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据库 异常 访问 监控 方法 系统 设备 存储 介质 | ||
本申请提供了一种数据库异常访问的监控方法,可以应用于信息安全技术领域。该监控方法包括以下步骤:获取访问数据库的初始网络流量;解析所述初始网络流量,得到访问关键信息;筛选出所述访问关键信息中的异常访问信息;基于所述异常访问信息,采集并分析下一时间段的网络流量;汇总所述异常访问信息和所述网络流量,并以报警信息形式输出。根据本申请的数据库异常访问的监控方法,通过仅对初始网络流量进行网络层的解析,一方面可以确保所有访问数据库的操作均已纳入监测范围,解决数据库访问监控不完善的问题。另一方面,采集端的服务器性能资源消耗小,数据传输、存储的资源消耗可控,可保证数据库自身运行的稳定性。
技术领域
本申请涉及信息安全技术领域,具体涉及一种数据库异常访问的监控方法、监控系统、设备和存储介质和程序产品。
背景技术
金融企业的数据库中存放了大量的客户信息和商业数据,通常通过部署数据库异常访问监测模型以及时发现数据外泄风险,企业内部大多采用旁路部署方式,通过解析网络流量中的数据库通讯数据包来获取操作日志,但基于网络流量的异常监测措施存在消耗过大或无法覆盖全网流量的问题。
发明内容
本申请旨在至少解决现有技术中存在的技术问题之一。
例如,本申请的数据库异常访问的监控方法,性能消耗小且可覆盖所有访问数据库的流量,能提升数据库安全监测的全面性,降低信息泄露的风险。
为了解决上述问题,本申请的第一个方面提供了数据库异常访问的监控方法,包括以下步骤:
获取访问数据库的初始网络流量;
解析所述初始网络流量,得到访问关键信息;
筛选出所述访问关键信息中的异常访问信息;
基于所述异常访问信息,采集并分析下一时间段的网络流量;
汇总所述异常访问信息和所述网络流量,并以报警信息形式输出。
根据本申请的数据库异常访问的监控方法,通过仅对初始网络流量进行网络层的解析,一方面可以确保所有访问数据库的操作均已纳入监测范围,解决数据库访问监控不完善的问题。另一方面,采集端的服务器性能资源消耗小,数据传输、存储的资源消耗可控,可保证数据库自身运行的稳定性。
进一步地,解析所述初始网络流量,得到访问关键信息,包括:
查看所述初始网络流量的流量日志;
根据所述流量日志得到访问关键信息。
进一步地,所述关键信息至少包括:源IP、目的IP以及端口信息。
进一步地,筛选出所述访问关键信息中的异常访问信息,包括:
设置源IP的白名单;
在所述访问关键信息的源IP未命中白名单时,确定所述访问关键信息为异常访问信息。
进一步地,筛选出所述访问关键信息中的异常访问信息,包括:
设置源IP的黑名单;
在所述访问关键信息的源IP命中黑名单时,确定所述访问关键信息为异常访问信息。
进一步地,基于所述异常访问信息,采集并分析下一时间段的网络流量,包括:
设置网络流量解析参数;
基于所述异常访问信息,采集下一时间段的网络流量;
根据所述流量解析参数,分析下一时间段的网络流量,得到访问行为。
进一步地,所述网络流量解析参数包括:数据解析时间段和/或数据解析个数。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国工商银行股份有限公司,未经中国工商银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111353989.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种量子数字混合签密方法
- 下一篇:一种检测铝塑板芯材韧性标准的装置