团体标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111353989.0 (22)申请日 2021.11.12 (71)申请人 中国工商银行股份有限公司 地址 100140 北京市西城区复兴门内大街 55号 (72)发明人 沈怡 凌奥 凌怡 (74)专利代理 机构 中科专利商标代理有限责任 公司 11021 代理人 张体南 (51)Int.Cl. H04L 9/40(2022.01) (54)发明名称 数据库异常访问的监控方法、 监控系统、 设 备和存储介质 (57)摘要 本申请提供了一种数据库异常访问的监控 方法, 可以应用于信息安全技术领域。 该监控方 法包括以下步骤: 获取访问数据库的初始网络流 量; 解析所述初始网络流量, 得到访问关键信息; 筛选出所述访问关键信息中的异常访问信息; 基 于所述异常访问信息, 采集并分析下一时间段的 网络流量; 汇总所述异常访问信息和所述网络流 量, 并以报警信息形式输出。 根据本申请的数据 库异常访问的监控方法, 通过仅对初始网络流量 进行网络层的解析, 一方面可以确保所有访问数 据库的操作均已纳入监测范围, 解决数据库访问 监控不完善的问题。 另一方面, 采集端的服务器 性能资源消耗小, 数据传输、 存储的资源消耗可 控, 可保证数据库自身运行的稳定性。 权利要求书2页 说明书9页 附图4页 CN 114070619 A 2022.02.18 CN 114070619 A 1.一种数据库异常访问的监控方法, 其特 征在于, 包括以下步骤: 获取访问数据库的初始网络流 量; 解析所述初始网络流 量, 得到访问关键信息; 筛选出所述访问关键信息中的异常访问信息; 基于所述异常访问信息, 采集并分析 下一时间段的网络流 量; 汇总所述异常访问信息和所述网络流 量, 并以报警信息形式输出。 2.根据权利要求1所述的监控方法, 其特征在于, 解析所述初始网络流量, 得到访 问关 键信息, 包括: 查看所述初始网络流 量的流量日志; 根据所述 流量日志得到访问关键信息 。 3.根据权利 要求2所述的监控方法, 其特征在于, 所述关键信息至少包括: 源IP、 目的IP 以及端口信息 。 4.根据权利要求3所述的监控方法, 其特征在于, 筛选出所述访问关键信 息中的异常访 问信息, 包括: 设置源IP的白名单; 在所述访问关键信息的源IP未命中白名单时, 确定所述访问关键信息为异常访问信 息。 5.根据权利要求3所述的监控方法, 其特征在于, 筛选出所述访问关键信 息中的异常访 问信息, 包括: 设置源IP的黑名单; 在所述访问关键信息的源IP命中黑名单时, 确定所述访问关键信息为异常访问信息 。 6.根据权利要求1所述的监控方法, 其特征在于, 基于所述异常访 问信息, 采集并分析 下一时间段的网络流 量, 包括: 设置网络流 量解析参数; 基于所述异常访问信息, 采集下一时间段的网络流 量; 根据所述 流量解析参数, 分析 下一时间段的网络流 量, 得到访问行为。 7.根据权利要求6所述的监控方法, 其特征在于, 所述网络流量解析参数包括: 数据解 析时间段和/或数据解析个数。 8.根据权利要求1所述的监控方法, 其特征在于, 所述报 警信息至少包括: 源IP、 访问时 间、 访问位置以及 访问内容。 9.一种异常访问的监控系统, 包括: 获取模块, 所述获取模块用于获取访问数据库的初始网络流 量; 解析模块, 所述 解析模块用于: 解析 所述初始网络流 量, 得到访问关键信息; 筛选模块, 所述筛 选模块用于 筛选出所述访问关键信息中的异常访问信息; 采集模块, 所述采集模块用于: 基于所述异常访问信息, 采集并分析下一 时间段的网络 流量; 以及 报警模块, 所述报警模块用于: 汇总所述异常访问信息和所述网络流量, 并以报警信 息 形式输出。 10.一种电子设备, 包括:权 利 要 求 书 1/2 页 2 CN 114070619 A 2一个或多个处 理器; 存储装置, 用于存 储一个或多个程序, 其中, 当所述一个或多个程序被所述一个或多个处理器执行时, 使得所述一个或多个 处理器执行根据权利要求1~8中任一项所述的方法。 11.一种计算机可读存储介质, 其上存储有可执行指令, 该指令被处理器执行时使处理 器执行根据权利要求1~8中任一项所述的方法。 12.一种计算机程序产品, 包括计算机程序, 所述计算机程序被处理器执行时实现根据 权利要求1~8中任一项所述的方法。权 利 要 求 书 2/2 页 3 CN 114070619 A 3
专利 数据库异常访问的监控方法、监控系统、设备和存储介质
文档预览
中文文档
16 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共16页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-03-18 21:01:52
上传分享
举报
下载
原文档
(718.7 KB)
分享
友情链接
GB-T 42807-2023 港口基础地理信息交换服务技术要求.pdf
GB-T 39243-2020 船用生物可溶性矿物棉制品技术要求及试验方法.pdf
GM-T 0001.1-2012 祖冲之序列密码算法:第1部分:算法描述.pdf
数据出境管理办法.pdf
SF-T 0008-2017 全国司法行政信息化总体技术规范.pdf
DB1303-T 314-2021 计量标准器具 现场使用要求 秦皇岛市.pdf
DB44-T 2368-2022 社会组织能力建设指南 广东省.pdf
GB-T 25052-2010 连续热浸镀层钢板和钢带尺寸、外形、重量及允许偏差.pdf
T-HIS 012—2022 数字化超高压油泵.pdf
T-WHDQHX 004—2022 电气成套设备制造业数字化车间 通用要求.pdf
DB37-T 4614.1—2023 “爱山东”政务服务平台移动端 第1部分:总体架构 山东省.pdf
GB-T 15116-2023 压铸铜合金及铜合金压铸件.pdf
GB-T 36475-2018 软件产品分类.pdf
XF-T 999-2012 防排烟系统性能现场验证方法热烟试验法.pdf
邢台市工业企业大气污染防治条例.pdf
GB-T 40660-2021 信息安全技术 生物特征识别信息保护基本要求.pdf
T-HAEC 003—2020 工程监理资料管理标准化与信息化工作指南 房屋建筑工程.pdf
T-CCGA 40009—2021 车载液氢系统安全技术规范.pdf
绿盟 2013年工业控制系统及其安全性研究报.pdf
TC260 网络安全标准实践指南 -网络数据分类分级指引 2021.pdf
1
/
3
16
评价文档
赞助2元 点击下载(718.7 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。