[发明专利]一种数据库实时入侵阻断方法及装置在审
申请号: | 201911113710.4 | 申请日: | 2019-11-14 |
公开(公告)号: | CN110866278A | 公开(公告)日: | 2020-03-06 |
发明(设计)人: | 孙鹏飞;邹帮山;秦旭果;王照文;王超 | 申请(专利权)人: | 吉林亿联银行股份有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/57 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 林哲生 |
地址: | 130022 吉林省长春市南关区*** | 国省代码: | 吉林;22 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据库 实时 入侵 阻断 方法 装置 | ||
本发明提供了一种数据库实时入侵阻断方法及装置,该方法包括:对目标数据库表进行实时监控,所述目标数据库表是基于真实业务场景伪造的;当监测到对所述目标数据库表的操作行为时,记录所述操作行为的相关数据;依据所述操作行为的相关数据,构建数据库阻断机制;利用所述数据库阻断机制,实时阻断针对数据库的攻击行为,实现对数据库的实时防护。
技术领域
本发明涉及数据库技术领域,更具体的,涉及一种数据库实时入侵阻断方法及装置。
背景技术
随着数据库技术的发展,数据库的应用范围越来越广,数据库安全成为本领域研究的重点。
现有的数据库产品主要分为漏洞扫描、数据库审计和数据库蜜罐等类型的产品。漏洞扫描主要依据公开漏洞库,通过版本对比和部分POC(英文全称:Proof of Concept,中文名称:验证性测试)的方式来发现数据库的漏洞,数据库作为业务核心部位,大版本的升级可能会出现稳定性与兼容性问题。数据库审计类的产品更多是依托数据库流量进行分析,面对复杂的业务环境,高误报是该产品的一个缺陷。数据库蜜罐之类产品在设计场景、仿真系统的真实性、部署的方案是否合理在一定程度上决定该产品在未知威胁方面的检测能力。
但是在这三种产品都无法做到实时的阻断针对数据库的攻击行为,无法实现对数据库的实时防护。
发明内容
有鉴于此,本发明提供了一种数据库实时入侵阻断方法及装置,实现实时的阻断针对数据库的攻击行为。
为了实现上述发明目的,本发明提供的具体技术方案如下:
一种数据库实时入侵阻断方法,包括:
对目标数据库表进行实时监控,所述目标数据库表是基于真实业务场景伪造的;
当监测到对所述目标数据库表的操作行为时,记录所述操作行为的相关数据;
依据所述操作行为的相关数据,构建数据库阻断机制;
利用所述数据库阻断机制,实时阻断针对数据库的攻击行为。
可选的,所述方法还包括:
获取真实业务场景中业务系统的数据库表命名规则;
生成符合所述业务系统的数据库表命名规则的所述目标数据库表。
可选的,所述操作行为的相关数据包括源IP地址、源端口号和操作时间。
可选的,所述依据所述操作行为的相关数据,构建数据库阻断机制,包括:
依据所述操作行为的相关数据中的源IP地址,构建外部公网IP地址阻断机制和内网IP地址阻断机制。
可选的,所述利用所述数据库阻断机制,实时阻断针对数据库的攻击行为,包括:
利用所述外部公网IP地址阻断机制,调用防火墙的API接口,实现对非法外部公网IP地址的自动化封禁;
利用所述内网IP地址阻断机制,隔离数据库服务器与内网服务器之间的通信。
一种数据库实时入侵阻断装置,包括:
数据库表监控单元,用于对目标数据库表进行实时监控,所述目标数据库表是基于真实业务场景伪造的;
操作行为记录单元,用于当监测到对所述目标数据库表的操作行为时,记录所述操作行为的相关数据;
阻断机制构建单元,用于依据所述操作行为的相关数据,构建数据库阻断机制;
攻击行为阻断单元,用于利用所述数据库阻断机制,实时阻断针对数据库的攻击行为。
可选的,所述装置还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于吉林亿联银行股份有限公司,未经吉林亿联银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911113710.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种船舶甲醇舱柜结构及其使用方法
- 下一篇:一种猪的品种溯源方法及装置