[發明專利]一種數據庫審計監測系統在審
| 申請號: | 202110405798.8 | 申請日: | 2021-04-15 |
| 公開(公告)號: | CN112988543A | 公開(公告)日: | 2021-06-18 |
| 發明(設計)人: | 孫永姝 | 申請(專利權)人: | 北京以弈信息技術有限公司 |
| 主分類號: | G06F11/34 | 分類號: | G06F11/34;G06F21/62;G06F21/60 |
| 代理公司: | 北京久維律師事務所 11582 | 代理人: | 邢江峰 |
| 地址: | 100055 北京市大*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據庫 審計 監測 系統 | ||
1.一種數據庫審計監測系統,其特征在于,包括:
采集模塊,用于采集目標用戶對數據庫數據所執行的目標操作信息;
分析模塊,與所述采集模塊連接,用于將所述目標用戶與預先配置的操作策略進行匹配,并根據匹配結果分析所述目標操作信息所對應的目標操作是否被允許執行;
執行模塊,用于根據所述分析結果及操作策略重置目標操作,并生成操作日志;
策略模塊,與所述分析模塊連接,并用于預先設置并保存所述操作策略;
審計模塊,與所述執行模塊連接,接收所述操作日志,并定期對所述操作日志進行審計,獲得審計報表。
2.根據權利要求1所述的一種數據庫審計監測系統,其特征在于,還包括:備份模塊,用于在目標用戶對數據庫數據執行目標操作時進行對用操作數據的備份。
3.根據權利要求1所述的一種數據庫審計監測系統,其特征在于,還包括:儲存模塊,用于對所述審計報表進行加密儲存及隱藏儲存;所述隱藏儲存的審計報表不可查看、不可修改、并可覆蓋加密儲存的審計報表。
4.根據權利要求3所述的一種數據庫審計監測系統,其特征在于,還包括:比較模塊,用于定期對加密儲存及隱藏儲存的審計報表進行對比,且在加密儲存及隱藏儲存的審計報表不一致時,使加密儲存的審計報表覆蓋加密儲存的審計報表。
5.根據權利要求2所述的一種數據庫審計監測系統,其特征在于:所述操作策略包括:
操作權限;
當所述目標操作不符合操作權限時的處理方式。
6.根據權利要求5所述的一種數據庫審計監測系統,其特征在于,所述操作權限包括修改權限;
所述執行模塊包括:
第一識別單元,用于識別在所述目標操作中被修改的數據庫數據;
恢復單元,用于對被修改的數據庫數據執行恢復處理。
7.根據權利要求5或6所述的一種數據庫審計監測系統,其特征在于,所述操作權限包括傳輸權限;
所述執行模塊包括:
第二識別單元,用于識別在所述目標操作中被傳輸數據的傳輸路徑;
切斷單元,用于切斷所述傳輸路徑。
8.根據權利要求1所述的一種數據庫審計監測系統,其特征在于,還包括:查詢模塊,用于通過加密驗證的方式查詢所述儲存模塊中加密儲存的審計報表。
9.根據權利要求8所述的一種數據庫審計監測系統,其特征在于,所述儲存模塊采用靜態密碼加密及動態密碼驗證的方式進行加密儲存。
10.根據權利要求9所述的一種數據庫審計監測系統,其特征在于,還包括云儲存系統和/或區塊鏈儲存系統,所述儲存模塊中隱藏儲存的審計報表備份儲存至云儲存系統和/或區塊鏈儲存系統中。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京以弈信息技術有限公司,未經北京以弈信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110405798.8/1.html,轉載請聲明來源鉆瓜專利網。





