[發明專利]一種面向云的數據庫安全態勢感知系統有效
| 申請號: | 202010697965.6 | 申請日: | 2020-07-17 |
| 公開(公告)號: | CN111832017B | 公開(公告)日: | 2023-08-11 |
| 發明(設計)人: | 譚彬;寧建創;梁業裕;鐘磊;何偉賢;劉靜;張玉蘭;蘭世戰;鄧遠芬 | 申請(專利權)人: | 中國移動通信集團廣西有限公司 |
| 主分類號: | G06F21/55 | 分類號: | G06F21/55;G06F21/62 |
| 代理公司: | 成都華復知識產權代理有限公司 51298 | 代理人: | 任麗娜 |
| 地址: | 530028 廣西壯族*** | 國省代碼: | 廣西;45 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 面向 數據庫 安全 態勢 感知 系統 | ||
1.一種面向云的數據庫安全態勢感知系統,包括業務和數據識別模塊、數據分析引擎、風險分析引擎、態勢展現功能模塊,其特征在于:
業務和數據采集模塊,用于收集靜態存儲過程、業務使用過程中不同來源的數據,從中提取出用于后期分析的主成分信息,挖掘出各數據之間的關聯性,從而得到用于數據安全態勢計算所需的數據資產分布位置、數據資產內容、數據資產流向信息;
數據分析引擎,經數據關聯分析,消除多源數據的冗余性后,根據敏感信息分類和分級標準,結合智能識別算法對敏感信息進行識別、規則匹配,判斷是否包含敏感信息,然后對發現的敏感信息進行內容的補全,包括表名、字段、敏感內容、發現時間、數據所屬業務信息,通過對發現的敏感信息進一步的分類、統計分析,并按照極敏感、較敏感、敏感、低敏感四個級別對識別出的敏感信息進行分級標識;
結合外部數據庫漏洞威脅情報,對識別到的數據庫和大數據組件進行基線配置掃描和漏洞掃描,從中得到資產漏洞威脅數據和資產攻擊威脅數據,從而得到用于網絡安全態勢計算所需的漏洞信息、攻擊信息和資產信息,并從中得到相應的資產漏洞威脅數據和資產攻擊威脅數據;對關聯分析產生的資產攻擊威脅數據和攻擊信息的主成分數據進一步分析和訓練,建立攻擊特征庫;
風險分析引擎,基于風險計算模型及風險量化標準,對數據資產價值、威脅、脆弱性系數進行識別和賦值,計算數據安全事件發生的可能性和安全事件的損失,從而對數據資產面臨的風險進行定量的分析,自動分析出全網信息安全狀況,并以“高、中、低”及分值來體現當前數據庫安全情況;
態勢展現功能模塊,從資產態勢、流轉態勢、訪問態勢、預警態勢綜合指標分析及呈現數據安全整體態勢,呈現全網數據資產分布、變化、異常訪問、風險高低綜合指標,從整體上縱觀數據安全態勢情況。
2.根據權利要求1所述的一種面向云的數據庫安全態勢感知系統,其特征在于:完成數據資產的掃描和數據采集,數據的采集分為兩種方式:
利用數據庫和大數據平臺各組件提供的API,結合批處理運算獲取存儲在數據庫和大數據平臺中的數據,需要提供數據存儲對象的類型IP、端口、賬號、密碼、數據庫名,以定期或周期性任務的模式,進行全量或增量掃描,提取存儲的字段和樣本信息,對用戶信息的存儲和使用位置進行識別和定位;
通過鏡像或者分光接入業務系統側核心交換機流量,對業務系統訪問的交互流量進行數據采集和特征提取,實現對業務系統交互前臺的源碼、請求信息中敏感數據精確解析。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國移動通信集團廣西有限公司,未經中國移動通信集團廣西有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010697965.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種電動汽車自動充電裝置
- 下一篇:數據處理方法、裝置、設備及存儲介質





