[發明專利]一種基于大數據的用于保護數據的數據安全監控系統在審
| 申請號: | 202010972312.4 | 申請日: | 2020-09-16 |
| 公開(公告)號: | CN112115482A | 公開(公告)日: | 2020-12-22 |
| 發明(設計)人: | 廉明 | 申請(專利權)人: | 安徽長泰信息安全服務有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F21/56;G06F21/62 |
| 代理公司: | 合肥律眾知識產權代理有限公司 34147 | 代理人: | 練蘭英 |
| 地址: | 230000 安徽省合肥市高新區習友路*** | 國省代碼: | 安徽;34 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 數據 用于 保護 安全 監控 系統 | ||
1.一種基于大數據的用于保護數據的數據安全監控系統,其特征在于:包括網絡監控單元、數據保護單元和安全審計單元;
所述網絡監控單元通過防火墻模塊對用戶和數據庫之間的網絡連接進行監控和防護;
所述數據保護單元包括認證模塊、授權模塊和脫敏模塊,通過所述認證模塊對訪問數據庫的用戶進行身份信息認證,通過所述授權模塊對認證完成的身份信息分配訪問權限,通過所述脫敏模塊對數據庫中的敏感數據進行脫敏處理;
所述安全審計單元用于對數據庫進行監控。
2.根據權利要求1所述的一種基于大數據的用于保護數據的數據安全監控系統,其特征在于:所述防火墻模塊包括設置在數據庫服務器和交換機之間的防火墻A和設置在所述交換機和Web服務器之間的防火墻B。
3.根據權利要求2所述的一種基于大數據的用于保護數據的數據安全監控系統,其特征在于:所述防火墻模塊還包括漏洞收集庫,且漏洞收集庫與防火墻A和防火墻B相連接,用于更新兩個防火墻的漏洞查殺庫。
4.根據權利要求1所述的一種基于大數據的用于保護數據的數據安全監控系統,其特征在于:所述認證模塊包括外部認證和內部認證,其中外部認證負責用戶與安全監控系統之間的認證,用戶只需要通過認證則為合法用戶,內部認證負責安全監控系統與被保護的大數據平臺之間的認證工作。
5.根據權利要求1所述的一種基于大數據的用于保護數據的數據安全監控系統,其特征在于:所述授權模塊包括權限鑒定和授權管理,其中權限鑒定負責對當前訪問請求進行權限確定,授權管理負責對訪問請求進行授權以及分配權限。
6.根據權利要求1所述的一種基于大數據的用于保護數據的數據安全監控系統,其特征在于:所述脫敏模塊包括敏感詞分類和靜動態脫敏,敏感詞分類負責將大數據的敏感數據與普通數據分開,靜動態脫敏通過靜態脫敏和動態脫敏將敏感詞屏蔽。
7.根據權利要求1所述的一種基于大數據的用于保護數據的數據安全監控系統,其特征在于:所述安全審計單元包括數據庫性能監控模塊、數據庫風險掃描模塊和安全事件追溯模塊,數據庫性能監控模塊用于監測數據庫服務器的CPU、內存、磁盤和流量狀態,數據庫風險掃描模塊用于掃描可能出現的配置、管理風險、數據庫軟件的漏洞,安全事件追溯模塊通過采集數據庫訪問特征信息,分析異常操作,并追溯找到執行該業務操作的用戶信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于安徽長泰信息安全服務有限公司,未經安徽長泰信息安全服務有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010972312.4/1.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





