[發明專利]數據庫操作告警系統及方法在審
| 申請號: | 202210137758.4 | 申請日: | 2022-02-15 |
| 公開(公告)號: | CN114510524A | 公開(公告)日: | 2022-05-17 |
| 發明(設計)人: | 馬剛;杜敏琪;孫馨愉 | 申請(專利權)人: | 中國銀行股份有限公司 |
| 主分類號: | G06F16/25 | 分類號: | G06F16/25;G06F21/55;G06F21/62;H04L9/40 |
| 代理公司: | 北京三友知識產權代理有限公司 11127 | 代理人: | 湯在彥;沈珍珠 |
| 地址: | 100818 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 數據庫 操作 告警 系統 方法 | ||
本發明公開了一種數據庫操作告警系統及方法,可用于金融領域,該方法包括:接收客戶端發起的數據庫操作請求;判斷數據庫操作請求對應的客戶端IP是否命中白名單;在數據庫操作請求對應的客戶端IP命中白名單時,判斷數據庫操作請求中是否包含預設的告警關鍵字;在數據庫操作請求中包含預設的告警關鍵字時,進行告警操作;在數據庫操作請求中不包含預設的告警關鍵字時,將數據庫操作請求發送至目標數據庫執行,進而通過向客戶端提供端口,避免了客戶端直連數據庫,通過白名單匹配和關鍵字匹配進行告警攔截,可以實時監控和過濾惡意的、不規范的數據庫操作請求,提高了數據庫訪問的安全性。
技術領域
本發明涉及數據庫操作告警系統及方法,可用于金融領域。
背景技術
本部分旨在為權利要求書中陳述的本發明實施例提供背景或上下文。此處的描述不因為包括在本部分中就承認是現有技術。
目前,銀行應用系統的數據一般存儲在各種類型的數據庫中,由銀行應用系統直連數據庫進行數據訪問,但是,在實際應用場景中,直連數據庫執行數據庫操作,容易出現操作不規范的情況,引發數據庫性能問題,安全性較低。
針對上述問題,目前尚未提出有效的解決方案。
發明內容
本發明實施例提供一種數據庫操作告警系統,用以提高數據庫訪問的安全性,該系統包括:
端口,用于接收客戶端發起的數據庫操作請求;
白名單匹配模塊,用于判斷數據庫操作請求對應的客戶端IP是否命中白名單;
關鍵字匹配模塊,用于在數據庫操作請求對應的客戶端IP命中白名單時,判斷數據庫操作請求中是否包含預設的告警關鍵字;
告警模塊,用于在數據庫操作請求中包含預設的告警關鍵字時,進行告警操作;
數據庫訪問模塊,用于在數據庫操作請求中不包含預設的告警關鍵字時,將數據庫操作請求發送至目標數據庫執行。
本發明實施例提供一種數據庫操作告警方法,用以提高數據庫訪問的安全性,該系統包括:
接收客戶端發起的數據庫操作請求;
判斷數據庫操作請求對應的客戶端IP是否命中白名單;
在數據庫操作請求對應的客戶端IP命中白名單時,判斷數據庫操作請求中是否包含預設的告警關鍵字;
在數據庫操作請求中包含預設的告警關鍵字時,進行告警操作;
在數據庫操作請求中不包含預設的告警關鍵字時,將數據庫操作請求發送至目標數據庫執行。
本發明實施例還提供一種計算機設備,包括存儲器、處理器及存儲在存儲器上并可在處理器上運行的計算機程序,處理器執行計算機程序時實現上述數據庫操作告警方法。
本發明實施例還提供一種計算機可讀存儲介質,計算機可讀存儲介質存儲有計算機程序,計算機程序被處理器執行時實現上述數據庫操作告警方法。
本發明實施例還提供一種計算機程序產品,計算機程序產品包括計算機程序,計算機程序被處理器執行時實現上述數據庫操作告警方法。
本發明實施例通過:接收客戶端發起的數據庫操作請求;判斷數據庫操作請求對應的客戶端IP是否命中白名單;在數據庫操作請求對應的客戶端IP命中白名單時,判斷數據庫操作請求中是否包含預設的告警關鍵字;在數據庫操作請求中包含預設的告警關鍵字時,進行告警操作;在數據庫操作請求中不包含預設的告警關鍵字時,將數據庫操作請求發送至目標數據庫執行,進而通過向客戶端提供端口,避免了客戶端直連數據庫,通過白名單匹配和關鍵字匹配進行告警攔截,可以實時監控和過濾惡意的、不規范的數據庫操作請求,提高了數據庫訪問的安全性。
附圖說明
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國銀行股份有限公司,未經中國銀行股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210137758.4/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種金屬板材整平機
- 下一篇:上蓋及半導體封裝裝置





