[发明专利]审计数据安全管控及展示系统有效
申请号: | 201610274703.2 | 申请日: | 2016-04-28 |
公开(公告)号: | CN105893212B | 公开(公告)日: | 2018-11-13 |
发明(设计)人: | 戴元永;苏蓉蓉 | 申请(专利权)人: | 北京数智源科技股份有限公司 |
主分类号: | G06F11/30 | 分类号: | G06F11/30;G06F11/34;G06F21/62;G06Q50/18 |
代理公司: | 北京中企鸿阳知识产权代理事务所(普通合伙) 11487 | 代理人: | 刘葛;郭鸿雁 |
地址: | 100011 北京市东城区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提出了一种审计数据安全管控及展示系统,包括:数据采集模块,用于采集审计相关的各类数据;数据库服务器包括:用于底账库、许可库和行为库;数据采集模块用于检测来自所述业务系统的审计数据;数据分析模块用于对检测到的审计数据进行分析;数据展示模块,所述数据展示模块与所述数据检测模块相连,用于根据比对结果,对在所述底账库中有记录和未记录的数据源、有记录和未记录的人员帐号进行区别显示,并对每个数据源相关的人员帐号和行为数据进行关联标注。本发明可有效监控数据库访问行为,准确掌握数据库系统的安全状态。 | ||
搜索关键词: | 审计 数据 安全 展示 系统 | ||
【主权项】:
1.一种审计数据安全管控及展示系统,其特征在于,包括:数据库服务器,所述数据库服务器包括:用于存储数据源底账和人员底账的底账库、用于存储权限数据的许可库和用于存储审计行为数据的行为库,所述数据库服务器接收来自业务系统的日志记录,将计算机语言格式的日志记录解析为文字格式的审计行为数据,存储至所述行为库,其中,所述行为库包括:发起审计行为人员帐号或应用帐号、审计文件和数据表、审计行为和时间;数据采集模块,所述数据采集模块与业务系统相连,用于检测来自所述业务系统的审计数据;数据分析模块,数据分析模块与所述数据采集模块和所述数据库服务器相连,用于对检测到的审计数据进行分析,包括:将所述审计数据中的数据源与所述底账库中的数据源底账进行比对,将所述审计数据中的人员帐号与所述底账库中的人员底账进行比对,识别出与底账有差异的信息;操作日志中会记录人员的访问目标和行为,根据日志中记录的内容与数据源底账和账号底账进行比对,识别出差异的信息,包括:(1)操作日志中捕获到的人员帐号/应用账号/数据库个数;(2)捕获到人员帐号/应用账号/数据库在底账中有备案的;(3)捕获到的人员帐号/应用账号/数据库在底账中没有备案的;(4)底账中有记录,但是日志中没有捕获的;数据展示模块,所述数据展示模块与所述数据采集模块相连,用于根据比对结果,对在所述底账库中有记录和未记录的数据源、有记录和未记录的人员帐号进行区别显示,并对每个数据源相关的人员帐号和行为数据进行关联标注。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京数智源科技股份有限公司,未经北京数智源科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610274703.2/,转载请声明来源钻瓜专利网。
- 上一篇:一种代码调试方法及装置
- 下一篇:一种监控方法、装置及系统
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置