[發明專利]一種內存數據庫的安全審計系統及審計方法有效
| 申請號: | 201510948511.0 | 申請日: | 2015-12-17 |
| 公開(公告)號: | CN105574168B | 公開(公告)日: | 2017-03-08 |
| 發明(設計)人: | 王琦;劉坤朋;張冬青 | 申請(專利權)人: | 福建六壬網安股份有限公司 |
| 主分類號: | G06F17/30 | 分類號: | G06F17/30;G06F21/62 |
| 代理公司: | 福州科揚專利事務所35001 | 代理人: | 徐開翟 |
| 地址: | 350105 福建省福州市*** | 國省代碼: | 福建;35 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 內存 數據庫 安全 審計 系統 方法 | ||
1.一種內存數據庫的安全審計方法,其特征在于:應用一種內存數據庫的安全審計系統,該審計系統包括信息收集系統(1)、實時分析系統(2)、實時告警系統(3)和數據存儲中心(4);所述信息收集系統(1)捕獲應用系統和內存數據庫之間的鏡像數據包以及系統syslog;所述實時分析系統(2)進行實時數據分析,并判斷是否進行告警;所述實時告警系統(3)進行實時告警;所述數據存儲中心(4)記錄響應的操作信息;
所述安全審計方法包括以下依次進行的步驟:
步驟S1:將所述內存數據庫的安全審計系統以旁路模式部署,與交換機的鏡像口連接,所述交換機部署于應用系統和內存數據庫之間,所述安全審計系統開始運行后,信息收集系統(1)捕獲應用系統和內存數據庫之間的通訊數據包,然后實時分析系統(2)進行實時數據分析,并判斷是否進行告警,數據存儲中心記錄響應的操作信息;
步驟S2:實時分析系統(2)采用插件的方式對數據庫進行審計;如果系統配置的是對磁盤數據庫進行審計,那么實時分析系統(2)加載普通的磁盤數據庫分析插件進行分析,如果是配置的是對內存數據庫進行審計,那么實時分析系統(2)加載內存數據庫的插件;
步驟S3:針對每種內存數據庫的類型定制一種解析方式,即針對每種內存數據庫的通訊協議編寫一種插件,然后選擇相應的插件由實時分析系統(2)進行實時數據解析;
步驟S4:實時分析系統(2)獲取對數據庫的操作,然后分析操作是否合規,若操作不合規,由所述實時告警系統(3)進行實時告警;并由數據存儲中心(4)做好記錄,以備后續審計使用。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于福建六壬網安股份有限公司,未經福建六壬網安股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510948511.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種網頁鏈接打開方法及終端
- 下一篇:文本聚類方法、裝置及計算設備





