[发明专利]数据库的风险等级确定方法和装置、存储介质及电子装置在审
申请号: | 202110197773.3 | 申请日: | 2021-02-22 |
公开(公告)号: | CN112861142A | 公开(公告)日: | 2021-05-28 |
发明(设计)人: | 杨海峰;冯恩恒 | 申请(专利权)人: | 北京安华金和科技有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 张承承 |
地址: | 100089 北京市海淀区中关村*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据库 风险 等级 确定 方法 装置 存储 介质 电子 | ||
本发明提供了一种数据库的风险等级确定方法和装置、存储介质及电子装置,上述方法包括:根据目标数据库中的敏感数据对应的得分以及所述目标数据库的敏感数据级别,确定所述目标数据库的第一指标;根据所述目标数据库的漏洞信息,确定所述目标数据库的第二指标;根据获取的对所述目标数据库进行访问产生的访问信息,以及对所述目标数据库对应的安全告警信息进行监测得到的监测结果,确定所述目标数据库对应的第三指标;根据所述第一指标、所述第二指标和所述第三指标,确定所述目标数据库的风险等级。通过本发明,解决了相关技术中缺少一种能够准确确定数据库中的风险等级的方法的技术问题。
技术领域
本发明涉及计算机领域,具体而言,涉及一种数据库的风险等级确定方法和装置、存储介质及电子装置。
背景技术
随着信息技术的发展,数据库中存储了大量的数据,一旦数据库存在安全事件,将会导致非常严重的后果。因此,确定数据库中存在的安全风险,进而根据存在的安全风险对数据库进行相应的处理,是非常重要的。然而,相关技术中缺少一种能够准确确定数据库中的风险的方法。
针对相关技术中,缺少一种能够准确确定数据库中的风险等级的方法的技术问题,尚未提出有效的技术方案。
发明内容
本发明实施例提供了一种数据库的风险等级确定方法和装置、存储介质及电子装置,以至少解决相关技术中缺少一种能够准确确定数据库中的风险等级的方法的技术问题。
根据本发明的一个实施例,提供了一种数据库的风险等级确定方法,包括:根据目标数据库中的敏感数据对应的得分以及所述目标数据库的敏感数据级别,确定所述目标数据库的第一指标;根据所述目标数据库的漏洞信息,确定所述目标数据库的第二指标;根据获取的对所述目标数据库进行访问产生的访问信息,以及对所述目标数据库对应的安全告警信息进行监测得到的监测结果,确定所述目标数据库对应的第三指标;根据所述第一指标、所述第二指标和所述第三指标,确定所述目标数据库的风险等级。
可选地,在所述根据目标数据库中的敏感数据对应的得分以及所述目标数据库的敏感数据级别,确定所述目标数据库的第一指标之前,所述方法还包括:在对所述目标数据库中的数据进行扫描得到至少一个敏感数据的情况下,将所述至少一个敏感数据中的每个敏感数据所在的数据表确定为所述目标数据库中的一个敏感表,得到所述目标数据库中的至少一个敏感表;根据所述至少一个敏感表中的每个敏感表中的敏感数据,确定所述每个敏感表的敏感数据级别;将所述至少一个敏感表中的敏感数据级别中的最大敏感数据级别确定为所述目标数据库的敏感数据级别;在对所述目标数据库中的数据进行扫描未得到敏感数据的情况下,确定所述目标数据库的敏感数据级别为预设敏感数据级别。
可选地,在所述根据目标数据库中的敏感数据对应的得分以及所述目标数据库的敏感数据级别,确定所述目标数据库的第一指标之前,所述方法还包括:在对所述目标数据库中的数据进行扫描得到至少一个敏感数据的情况下,确定所述至少一个敏感表的敏感表总数t与所述目标数据库中的数据表总数t’的比值,得到所述目标数据库的敏感表占比,并确定与所述敏感表占比对应的敏感表占比得分;确定所述至少一个敏感表的总行数r,并确定与所述总行数r对应的敏感表行数得分,其中,所述目标数据库中的敏感数据对应的得分包括所述敏感表占比得分以及所述敏感表行数得分;在对所述目标数据库中的数据进行扫描未得到敏感数据的情况下,确定所述目标数据库中的敏感表占比得分以及敏感表行数得分均为预设得分。
可选地,根据目标数据库中的敏感数据对应的得分以及所述目标数据库的敏感数据级别,确定所述目标数据库的第一指标,包括:通过以下公式确定所述第一指标A:其中,a为所述目标数据库的敏感数据级别对应的敏感数据级别得分,b为所述敏感表占比得分,c为所述敏感表行数得分,μ1为转换因子、且μ1大于0。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京安华金和科技有限公司,未经北京安华金和科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110197773.3/2.html,转载请声明来源钻瓜专利网。