[發(fā)明專利]一種基于數(shù)據(jù)掃描、監(jiān)控、評估的安全管理審計系統(tǒng)在審
| 申請?zhí)枺?/td> | 202010968519.4 | 申請日: | 2020-09-15 |
| 公開(公告)號: | CN112115470A | 公開(公告)日: | 2020-12-22 |
| 發(fā)明(設計)人: | 廉明 | 申請(專利權(quán))人: | 安徽長泰信息安全服務有限公司 |
| 主分類號: | G06F21/55 | 分類號: | G06F21/55;G06F21/57 |
| 代理公司: | 合肥律眾知識產(chǎn)權(quán)代理有限公司 34147 | 代理人: | 殷娟 |
| 地址: | 230000 安徽省合肥市高新區(qū)習友路*** | 國省代碼: | 安徽;34 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 數(shù)據(jù) 掃描 監(jiān)控 評估 安全管理 審計 系統(tǒng) | ||
1.一種基于數(shù)據(jù)掃描、監(jiān)控、評估的安全管理審計系統(tǒng),其特征在于:包括控制器,所述控制器與用于獲取數(shù)據(jù)傳輸請求的第一數(shù)據(jù)獲取模塊相連,所述控制器與用于對數(shù)據(jù)傳輸請求攜帶的數(shù)據(jù)信息進行重組生成重組數(shù)據(jù)包的數(shù)據(jù)重組模塊相連,所述控制器與用于接收重組數(shù)據(jù)包并生成響應數(shù)據(jù)包的響應生成模塊相連,所述控制器與用于存儲掃描規(guī)則的掃描規(guī)則存儲模塊相連,所述控制器與用于判斷響應數(shù)據(jù)包是否滿足掃描規(guī)則的第一分析判斷模塊相連;
所述控制器與用于對通過第一分析判斷模塊的響應數(shù)據(jù)包對應的重組數(shù)據(jù)包進行分布式處理的數(shù)據(jù)處理模塊相連,所述控制器與用于將分布式處理后的數(shù)據(jù)上傳至服務器的數(shù)據(jù)傳輸模塊相連,所述控制器與用于輸入監(jiān)控策略的監(jiān)控策略配置模塊相連,所述控制器與用于根據(jù)監(jiān)控策略對數(shù)據(jù)傳輸模塊的上傳過程進行監(jiān)控的數(shù)據(jù)監(jiān)控模塊相連;
所述控制器與用于根據(jù)數(shù)據(jù)庫日志獲取數(shù)據(jù)庫訪問行為數(shù)據(jù)的第二數(shù)據(jù)獲取模塊相連,所述控制器與用于根據(jù)數(shù)據(jù)庫歷史日志數(shù)據(jù)和當前日志數(shù)據(jù)建立數(shù)據(jù)庫訪問行為規(guī)則的行為規(guī)則建立模塊相連,所述控制器與用于對數(shù)據(jù)庫訪問行為數(shù)據(jù)、數(shù)據(jù)庫訪問行為規(guī)則進行匹配的關(guān)聯(lián)匹配模塊相連,所述控制器與用于對關(guān)聯(lián)匹配模塊的匹配結(jié)果進行分析判斷的第二分析判斷模塊相連。
2.根據(jù)權(quán)利要求1所述的基于數(shù)據(jù)掃描、監(jiān)控、評估的安全管理審計系統(tǒng),其特征在于:所述數(shù)據(jù)重組模塊提取數(shù)據(jù)傳輸請求攜帶的數(shù)據(jù)信息,并將數(shù)據(jù)信息存儲至數(shù)據(jù)庫中生成數(shù)據(jù)信息集合,對數(shù)據(jù)信息集合進行重組生成重組數(shù)據(jù)包。
3.根據(jù)權(quán)利要求2所述的基于數(shù)據(jù)掃描、監(jiān)控、評估的安全管理審計系統(tǒng),其特征在于:所述對數(shù)據(jù)信息集合進行重組生成重組數(shù)據(jù)包,包括:
根據(jù)數(shù)據(jù)傳輸請求的協(xié)議結(jié)構(gòu)和請求類型從數(shù)據(jù)信息集合中讀取有效數(shù)據(jù)信息,將有效數(shù)據(jù)信息重組生成重組數(shù)據(jù)包,重組數(shù)據(jù)包中攜帶有COOKIE字段。
4.根據(jù)權(quán)利要求1所述的基于數(shù)據(jù)掃描、監(jiān)控、評估的安全管理審計系統(tǒng),其特征在于:所述第一分析判斷模塊判斷響應數(shù)據(jù)包中存在不滿足掃描規(guī)則的數(shù)據(jù),則第一分析判斷模塊判定數(shù)據(jù)傳輸請求攜帶的數(shù)據(jù)信息存在漏洞,并停止響應生成模塊繼續(xù)生成響應數(shù)據(jù)包。
5.根據(jù)權(quán)利要求1所述的基于數(shù)據(jù)掃描、監(jiān)控、評估的安全管理審計系統(tǒng),其特征在于:所述數(shù)據(jù)處理模塊對重組數(shù)據(jù)包進行狀態(tài)統(tǒng)計分析、信息分析、性能分析和數(shù)據(jù)量統(tǒng)計。
6.根據(jù)權(quán)利要求1所述的基于數(shù)據(jù)掃描、監(jiān)控、評估的安全管理審計系統(tǒng),其特征在于:所述監(jiān)控策略配置模塊供用戶輸入的監(jiān)控策略包括:流式數(shù)據(jù)異常檢測,快速檢測訪問行為是否存在異常;對操作數(shù)據(jù)進行關(guān)聯(lián)分析,防止隱性敏感數(shù)據(jù)泄露;將歷史數(shù)據(jù)和當前數(shù)據(jù)進行融合,挖掘是否存在定向威脅攻擊。
7.根據(jù)權(quán)利要求6所述的基于數(shù)據(jù)掃描、監(jiān)控、評估的安全管理審計系統(tǒng),其特征在于:還包括異常報警模塊,所述數(shù)據(jù)監(jiān)控模塊判斷數(shù)據(jù)傳輸模塊的上傳過程中出現(xiàn)監(jiān)控策略不允許的行為時,所述監(jiān)控策略立刻停止數(shù)據(jù)傳輸模塊上傳分布式處理的數(shù)據(jù),并通過異常報警模塊進行消息預警,同時將該分布式處理的數(shù)據(jù)對應的發(fā)布源拉入黑名單。
8.根據(jù)權(quán)利要求1所述的基于數(shù)據(jù)掃描、監(jiān)控、評估的安全管理審計系統(tǒng),其特征在于:所述行為規(guī)則建立模塊獲取數(shù)據(jù)庫歷史日志數(shù)據(jù)和當前日志數(shù)據(jù),對數(shù)據(jù)庫歷史日志數(shù)據(jù)和當前日志數(shù)據(jù)進行關(guān)聯(lián)分析,獲得量化屬性的二維數(shù)組,并根據(jù)最小置信度的頻繁項集建立數(shù)據(jù)庫訪問行為規(guī)則。
9.根據(jù)權(quán)利要求8所述的基于數(shù)據(jù)掃描、監(jiān)控、評估的安全管理審計系統(tǒng),其特征在于:所述獲得量化屬性的二維數(shù)組,包括:
對數(shù)據(jù)庫歷史日志數(shù)據(jù)和當前日志數(shù)據(jù)進行格式處理,對格式處理后的數(shù)據(jù)庫歷史日志數(shù)據(jù)和當前日志數(shù)據(jù)進行量化分箱,獲得量化屬性,根據(jù)量化屬性創(chuàng)建二維數(shù)組。
10.根據(jù)權(quán)利要求1所述的基于數(shù)據(jù)掃描、監(jiān)控、評估的安全管理審計系統(tǒng),其特征在于:所述第二分析判斷模塊根據(jù)關(guān)聯(lián)匹配模塊的匹配結(jié)果判斷數(shù)據(jù)庫訪問行為數(shù)據(jù)與數(shù)據(jù)庫訪問行為規(guī)則之間的匹配程度,并根據(jù)匹配程度向服務器發(fā)送預警信息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于安徽長泰信息安全服務有限公司,未經(jīng)安徽長泰信息安全服務有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010968519.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





