[發(fā)明專利]基于相關(guān)性分析的日志審計方法在審
| 申請?zhí)枺?/td> | 201710357697.1 | 申請日: | 2017-05-19 |
| 公開(公告)號: | CN108965208A | 公開(公告)日: | 2018-12-07 |
| 發(fā)明(設(shè)計)人: | 田新遠(yuǎn) | 申請(專利權(quán))人: | 南京駿騰信息技術(shù)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/26 |
| 代理公司: | 北京匯智勝知識產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11346 | 代理人: | 石輝 |
| 地址: | 210012 江蘇省南京市*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 日志審計 審計規(guī)則 日志 日志采集模塊 數(shù)據(jù)安全管理 訪問數(shù)據(jù)庫 安全審計 訪問行為 鏡像端口 軟件探針 審計記錄 數(shù)據(jù)報文 分析 審計 數(shù)據(jù)包 還原 解析 幫助 生產(chǎn) | ||
1.一種基于相關(guān)性分析的日志審計方法,其特征在于,包括:
設(shè)置日志采集模塊:通過鏡像端口和軟件探針獲得所有訪問數(shù)據(jù)庫的數(shù)據(jù)包,并對數(shù)據(jù)報文進(jìn)行解析,還原真實的訪問行為;生成安全審計日志;
依照常規(guī)審計規(guī)則和高級審計規(guī)則對日志進(jìn)行審計,其中,常規(guī)審計規(guī)則包括:加固點名稱、數(shù)據(jù)庫實例、數(shù)據(jù)庫類型-數(shù)據(jù)庫用戶、操作系統(tǒng)用戶、主機(jī)、數(shù)據(jù)庫IP、客戶端IP、數(shù)據(jù)庫MAC、客戶端MAC、客戶端程序、客戶端用戶名、客戶端端口、請求發(fā)生時間、執(zhí)行時長、SQL內(nèi)容關(guān)鍵字以及SQL結(jié)果關(guān)鍵字;高級審計規(guī)則包括:多關(guān)鍵字:基于自主的高速多關(guān)鍵字匹配算法,當(dāng)多個關(guān)鍵字同時出現(xiàn)時,觸發(fā)該規(guī)則;正則表達(dá)式:可以使用正則表達(dá)式定義復(fù)雜審計規(guī)則,如身份證號碼、郵件地址;語句級規(guī)則:SQL語句代表的句型的規(guī)則;生產(chǎn)完整審計記錄。
2.如權(quán)利要求1所述的基于相關(guān)性分析的日志審計方法,其特征在于,還包括:自動學(xué)習(xí)每一個應(yīng)用的訪問語句,進(jìn)行模式提取和分類,自動生成行為特征模型,并可以對學(xué)習(xí)結(jié)果進(jìn)行編輯;通過檢查訪問行為與基線的偏差來識別風(fēng)險。
3.如權(quán)利要求1所述的基于相關(guān)性分析的日志審計方法,其特征在于,將學(xué)習(xí)到的、經(jīng)過安全管理員判定對數(shù)據(jù)庫正常、無風(fēng)險的訪問SQL加入到系統(tǒng)白名單,對于偏離白名單的訪問行為,系統(tǒng)生成報警,并提交安全管理員人工判定。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于南京駿騰信息技術(shù)有限公司,未經(jīng)南京駿騰信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710357697.1/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種數(shù)據(jù)庫的審計配置方法及系統(tǒng)
- 多源異構(gòu)數(shù)據(jù)的審計方法及系統(tǒng)
- 基于全局規(guī)則的數(shù)據(jù)包審計方法、系統(tǒng)、裝置及存儲介質(zhì)
- 一種在建工程轉(zhuǎn)固定資產(chǎn)數(shù)字化審計方法及裝置
- 審計規(guī)則推薦方法及裝置
- 權(quán)限自動化審計方法及系統(tǒng)
- 一種電網(wǎng)企業(yè)審計規(guī)則倉的建設(shè)方法和裝置
- 一種提高電網(wǎng)企業(yè)審計覆蓋率的方法及裝置
- 一種代碼審計規(guī)則庫生成方法、裝置、設(shè)備及介質(zhì)
- 日志審計告警方法、裝置及存儲介質(zhì)





