[發(fā)明專利]針對大規(guī)模數(shù)據(jù)庫集群的安全態(tài)勢感知分析技術(shù)及系統(tǒng)在審
| 申請?zhí)枺?/td> | 202010713576.8 | 申請日: | 2020-07-22 |
| 公開(公告)號: | CN112035828A | 公開(公告)日: | 2020-12-04 |
| 發(fā)明(設(shè)計)人: | 唐更新;張洪林;趙衛(wèi)國;宋輝 | 申請(專利權(quán))人: | 北京中安星云軟件技術(shù)有限公司 |
| 主分類號: | G06F21/55 | 分類號: | G06F21/55;G06F21/62 |
| 代理公司: | 北京魚爪知識產(chǎn)權(quán)代理有限公司 11754 | 代理人: | 曹治麗 |
| 地址: | 100000 北京市海淀*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 針對 大規(guī)模 數(shù)據(jù)庫 集群 安全 態(tài)勢 感知 分析 技術(shù) 系統(tǒng) | ||
本發(fā)明提出了一種針對大規(guī)模數(shù)據(jù)庫集群的安全態(tài)勢感知分析技術(shù)及系統(tǒng),涉及數(shù)據(jù)庫審計領(lǐng)域。一種針對大規(guī)模數(shù)據(jù)庫集群的安全態(tài)勢感知分析技術(shù)包括:對數(shù)據(jù)庫通信數(shù)據(jù)包進(jìn)行抓包,抓取的數(shù)據(jù)包進(jìn)行數(shù)據(jù)流量解析,將解析結(jié)果發(fā)送到實時流處理引擎進(jìn)行處理和特征提取出實時信息,消息隊列緩沖及轉(zhuǎn)發(fā)實時信息,接收實時信息并存儲在分布式數(shù)倉,進(jìn)行分布式計算,將計算結(jié)果分發(fā)到主題數(shù)據(jù)庫存儲,拉取主題數(shù)據(jù)庫的計算結(jié)果進(jìn)行BI分析展示。此外本發(fā)明還提出了一種針對大規(guī)模數(shù)據(jù)庫集群的安全態(tài)勢感知分析系統(tǒng)。其能夠?qū)Υ笠?guī)模數(shù)據(jù)庫集群進(jìn)行安全審計,實現(xiàn)大規(guī)模數(shù)據(jù)庫集群整體的安全態(tài)勢感知可視化展現(xiàn)。
技術(shù)領(lǐng)域
本發(fā)明涉及數(shù)據(jù)庫審計領(lǐng)域,具體而言,涉及一種針對大規(guī)模數(shù)據(jù)庫集群的安全態(tài)勢感知分析技術(shù)及系統(tǒng)。
背景技術(shù)
現(xiàn)有技術(shù)無法滿足大規(guī)模數(shù)據(jù)庫集群的日志信息采集,由于大規(guī)模數(shù)據(jù)庫集群數(shù)據(jù)吞吐高,日志信息在單位時間內(nèi)的數(shù)量大造成傳統(tǒng)數(shù)據(jù)庫安全技術(shù)不能夠?qū)?shù)據(jù)流量進(jìn)行及時解析造成數(shù)據(jù)丟包,最終結(jié)果就是漏審。
傳統(tǒng)數(shù)據(jù)庫安全審計技術(shù)的日志信息一般存儲在關(guān)系型數(shù)據(jù)庫(RDBS)中因此數(shù)據(jù)存儲量比較低,一般是GB-TB級別。由于大規(guī)模數(shù)據(jù)庫集群的日志信息量通常都是PB級別,因此傳統(tǒng)數(shù)據(jù)庫安全設(shè)計技術(shù)存儲資源難以承載PB級別的數(shù)據(jù)量。
傳統(tǒng)數(shù)據(jù)庫安全審計技術(shù)無法針對海量信息(通常指PB級別)進(jìn)行復(fù)雜計算,因為傳統(tǒng)數(shù)據(jù)庫審計技術(shù)通常以單機(jī)(單臺計算機(jī))為載體,計算效率低。
傳統(tǒng)數(shù)據(jù)庫審計技術(shù)主要通過WEB UI通過JDBC驅(qū)動連接本地關(guān)系型數(shù)據(jù)庫進(jìn)行檢索和數(shù)據(jù)展示,不能夠?qū)崟r提供交互式分析結(jié)果展示,另外檢索速度慢,統(tǒng)計維度少,可視化效果差。
發(fā)明內(nèi)容
本發(fā)明的目的在于提供一種針對大規(guī)模數(shù)據(jù)庫集群的安全態(tài)勢感知分析技術(shù),其能夠?qū)崿F(xiàn)對大規(guī)模數(shù)據(jù)庫集群進(jìn)行安全審計,針對海量安全審計日志通過分布式計算和豐富的安全算法提供多維度實時數(shù)據(jù)庫安全分析,實現(xiàn)大規(guī)模數(shù)據(jù)庫集群整體的安全態(tài)勢感知可視化展現(xiàn)。
本發(fā)明的另一目的在于提供一種針對大規(guī)模數(shù)據(jù)庫集群的安全態(tài)勢感知分析系統(tǒng),其能夠運(yùn)行一種針對大規(guī)模數(shù)據(jù)庫集群的安全態(tài)勢感知分析技術(shù)。
本發(fā)明的實施例是這樣實現(xiàn)的:
第一方面,本申請實施例提供一種針對大規(guī)模數(shù)據(jù)庫集群的安全態(tài)勢感知分析技術(shù),其包括對數(shù)據(jù)庫通信數(shù)據(jù)包進(jìn)行抓包,抓取的數(shù)據(jù)包進(jìn)行數(shù)據(jù)流量解析,將解析結(jié)果發(fā)送到實時流處理引擎進(jìn)行處理和特征提取得到實時信息,消息隊列緩沖及轉(zhuǎn)發(fā)實時信息,接收實時信息并存儲在分布式數(shù)倉,對實時信息進(jìn)行分布式計算,將計算結(jié)果分發(fā)到主題數(shù)據(jù)庫存儲,拉取主題數(shù)據(jù)庫的計算結(jié)果進(jìn)行BI分析展示。
在本發(fā)明的一些實施例中,上述對數(shù)據(jù)庫通信數(shù)據(jù)包進(jìn)行抓包包括:通過網(wǎng)卡接收到數(shù)據(jù)流對數(shù)據(jù)包進(jìn)行重組,重組后對TCP/IP報文進(jìn)行解析提取數(shù)據(jù)庫通訊協(xié)議信息,解析數(shù)據(jù)庫通訊協(xié)議提取SQL語句,將所述SQL語句轉(zhuǎn)發(fā)。
在本發(fā)明的一些實施例中,上述對抓取的數(shù)據(jù)包進(jìn)行數(shù)據(jù)流量解析包括:接收數(shù)據(jù)之后對SQL進(jìn)行流處理,對流數(shù)據(jù)進(jìn)行清洗和轉(zhuǎn)換,對特征進(jìn)行數(shù)據(jù)預(yù)處理,對信息進(jìn)行打標(biāo)簽。
在本發(fā)明的一些實施例中,上述將解析結(jié)果發(fā)送到實時流處理引擎進(jìn)行處理和特征提取出實時信息包括:接收到標(biāo)簽數(shù)據(jù)之后提取特征。
在本發(fā)明的一些實施例中,上述通過消息隊列緩沖及轉(zhuǎn)發(fā)實時信息包括:通過kafka接收實時信息并通過內(nèi)存緩沖機(jī)制將所述實時信息進(jìn)行定時轉(zhuǎn)發(fā)。
在本發(fā)明的一些實施例中,上述接收實時信息并存儲在分布式數(shù)倉包括:由ArgoDB分布式數(shù)據(jù)庫來承擔(dān)數(shù)據(jù)存儲任務(wù),將Kafka轉(zhuǎn)發(fā)過來的信息以二維表的方式進(jìn)行固化存儲。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京中安星云軟件技術(shù)有限公司,未經(jīng)北京中安星云軟件技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010713576.8/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種電磁脈沖發(fā)生器
- 下一篇:一種帶有涂料桶的推車
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 數(shù)據(jù)庫
- 數(shù)據(jù)庫管理系統(tǒng)及數(shù)據(jù)庫
- 數(shù)據(jù)庫構(gòu)筑裝置、數(shù)據(jù)庫檢索裝置、數(shù)據(jù)庫裝置、數(shù)據(jù)庫構(gòu)筑方法、以及數(shù)據(jù)庫檢索方法
- 數(shù)據(jù)庫和數(shù)據(jù)庫處理方法
- 數(shù)據(jù)庫系統(tǒng)、數(shù)據(jù)庫更新方法、數(shù)據(jù)庫以及數(shù)據(jù)庫更新程序
- 容器數(shù)據(jù)庫
- 數(shù)據(jù)庫同步方法及數(shù)據(jù)庫
- 一種MongoDB數(shù)據(jù)庫對象復(fù)制延遲監(jiān)控方法和裝置
- 數(shù)據(jù)分布式存儲方法、裝置、電子設(shè)備及存儲介質(zhì)
- 數(shù)據(jù)庫語句執(zhí)行方法及裝置
- 一種集群調(diào)度呼叫業(yè)務(wù)中主叫終端信息顯示方法
- 更新網(wǎng)絡(luò)流量管理設(shè)備同時維持有效性
- 與集群調(diào)度系統(tǒng)進(jìn)行通信的方法、群集接入網(wǎng)關(guān)及系統(tǒng)
- 一種管理集群通信系統(tǒng)資源的方法
- 基于Kubernetes和OpenStack容器云平臺多集群構(gòu)建方法、介質(zhì)、設(shè)備
- 一種容災(zāi)系統(tǒng)、容災(zāi)處理方法、監(jiān)控節(jié)點(diǎn)和備份集群
- 一種ETCD集群恢復(fù)方法、系統(tǒng)、設(shè)備及計算機(jī)介質(zhì)
- 混合云場景下保證可用集群數(shù)量的方法、裝置及系統(tǒng)
- 一種集群拓?fù)涓路椒ā⑾到y(tǒng)、設(shè)備及計算機(jī)存儲介質(zhì)
- 集群切換方法、集群切換裝置、電子設(shè)備及可讀存儲介質(zhì)





