[发明专利]一种存在代理设备时的数据库审计处理方法和系统有效
申请号: | 202210881101.9 | 申请日: | 2022-07-26 |
公开(公告)号: | CN115118640B | 公开(公告)日: | 2022-11-01 |
发明(设计)人: | 刘晓韬;李彦君 | 申请(专利权)人: | 北京安华金和科技有限公司 |
主分类号: | H04L43/12 | 分类号: | H04L43/12;H04L9/40;G06F21/55 |
代理公司: | 北京盛询知识产权代理有限公司 11901 | 代理人: | 蔺巍 |
地址: | 100089 北京市海淀区中关村*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 存在 代理 设备 数据库 审计 处理 方法 系统 | ||
1.一种存在代理设备时的数据库审计处理方法,其特征在于,包括:
第一探针获取访问数据库的第一数据流量,其中,所述第一探针设置在所述数据库上,所述第一探针用于根据所述数据库的第一网路地址信息获取所述第一数据流量;
所述第一探针将所述第一数据流量发送给审计设备;
第二探针获取访问所述数据库的第二数据流量,其中,所述第二探针设置在代理设备上,所述代理设备设置在数据库客户端与所述数据库之间,所述代理设备用于将来自所述数据库客户端的第二数据流量转发给所述数据库;
所述第二探针将所述第二数据流量发送给所述审计设备;
所述审计设备接收所述第一数据流量和所述第二数据流量;
所述审计设备对所述第一数据流量和所述第二数据流量进行审计。
2.根据权利要求1所述的方法,其特征在于,第一探针获取访问数据库的第一数据流量包括:
所述第一探针获取到访问数据库的所有数据流量;
所述第一探针从所述所有数据流量中剔除掉来自于所述代理设备的数据流量;
所述第一探针将剔除掉来自所述代理设备的数据流量之后的剩余流量作为所述第一数据流量。
3.根据权利要求2所述的方法,其特征在于,所述第一探针从所述所有数据流量中剔除掉来自所述代理设备的数据流量包括:
所述第一探针获取所述代理设备的源IP地址;
所述第一探针将所述所有数据流量中源地址为所述代理设备的源IP地址的数据流量剔除掉。
4.根据权利要求3所述的方法,其特征在于,所述审计设备对所述第一数据流量进行审计包括:
所述审计设备从所述第一数据流量中剔除掉来自于所述代理设备的数据流量;
所述审计设备对所述第一数据流量中剔除掉来自所述代理设备的数据流量之后的剩余流量进行审计。
5.一种存在代理设备时的数据库审计处理系统,其特征在于,包括:审计设备、第一探针和第二探针,其中,
所述第一探针用于获取访问数据库的第一数据流量,其中,所述第一探针设置在所述数据库上,所述第一探针用于根据所述数据库的第一网路地址信息获取所述第一数据流量;
所述第一探针用于将所述第一数据流量发送给审计设备;
所述第二探针用于获取访问所述数据库的第二数据流量,其中,所述第二探针设置在代理设备上,所述代理设备设置在数据库客户端与所述数据库之间,所述代理设备将用于来自所述数据库客户端的第二数据流量转发给所述数据库;
所述第二探针用于将所述第二数据流量发送给所述审计设备;
所述审计设备用于接收所述第一数据流量和所述第二数据流量;
所述审计设备用于对所述第一数据流量和所述第二数据流量进行审计。
6.根据权利要求5所述的系统,其特征在于,
所述第一探针用于获取到访问数据库的所有数据流量;
所述第一探针用于从所述所有数据流量中剔除掉来自于所述代理设备的数据流量;
所述第一探针用于将剔除掉来自所述代理设备的数据流量之后的剩余流量作为所述第一数据流量。
7.根据权利要求6所述的系统,其特征在于,
所述第一探针用于获取所述代理设备的源IP地址;
所述第一探针用于将所述所有数据流量中源地址为所述代理设备的源IP地址的数据流量剔除掉。
8.根据权利要求7所述的系统,其特征在于,
所述审计设备用于从所述第一数据流量中剔除掉来自于所述代理设备的数据流量;
所述审计设备用于对所述第一数据流量中剔除掉来自所述代理设备的数据流量之后的剩余流量进行第一数据流量的审计。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京安华金和科技有限公司,未经北京安华金和科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210881101.9/1.html,转载请声明来源钻瓜专利网。