[发明专利]一种数据库审计监测系统在审
| 申请号: | 202110405798.8 | 申请日: | 2021-04-15 |
| 公开(公告)号: | CN112988543A | 公开(公告)日: | 2021-06-18 |
| 发明(设计)人: | 孙永姝 | 申请(专利权)人: | 北京以弈信息技术有限公司 |
| 主分类号: | G06F11/34 | 分类号: | G06F11/34;G06F21/62;G06F21/60 |
| 代理公司: | 北京久维律师事务所 11582 | 代理人: | 邢江峰 |
| 地址: | 100055 北京市大*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 数据库 审计 监测 系统 | ||
1.一种数据库审计监测系统,其特征在于,包括:
采集模块,用于采集目标用户对数据库数据所执行的目标操作信息;
分析模块,与所述采集模块连接,用于将所述目标用户与预先配置的操作策略进行匹配,并根据匹配结果分析所述目标操作信息所对应的目标操作是否被允许执行;
执行模块,用于根据所述分析结果及操作策略重置目标操作,并生成操作日志;
策略模块,与所述分析模块连接,并用于预先设置并保存所述操作策略;
审计模块,与所述执行模块连接,接收所述操作日志,并定期对所述操作日志进行审计,获得审计报表。
2.根据权利要求1所述的一种数据库审计监测系统,其特征在于,还包括:备份模块,用于在目标用户对数据库数据执行目标操作时进行对用操作数据的备份。
3.根据权利要求1所述的一种数据库审计监测系统,其特征在于,还包括:储存模块,用于对所述审计报表进行加密储存及隐藏储存;所述隐藏储存的审计报表不可查看、不可修改、并可覆盖加密储存的审计报表。
4.根据权利要求3所述的一种数据库审计监测系统,其特征在于,还包括:比较模块,用于定期对加密储存及隐藏储存的审计报表进行对比,且在加密储存及隐藏储存的审计报表不一致时,使加密储存的审计报表覆盖加密储存的审计报表。
5.根据权利要求2所述的一种数据库审计监测系统,其特征在于:所述操作策略包括:
操作权限;
当所述目标操作不符合操作权限时的处理方式。
6.根据权利要求5所述的一种数据库审计监测系统,其特征在于,所述操作权限包括修改权限;
所述执行模块包括:
第一识别单元,用于识别在所述目标操作中被修改的数据库数据;
恢复单元,用于对被修改的数据库数据执行恢复处理。
7.根据权利要求5或6所述的一种数据库审计监测系统,其特征在于,所述操作权限包括传输权限;
所述执行模块包括:
第二识别单元,用于识别在所述目标操作中被传输数据的传输路径;
切断单元,用于切断所述传输路径。
8.根据权利要求1所述的一种数据库审计监测系统,其特征在于,还包括:查询模块,用于通过加密验证的方式查询所述储存模块中加密储存的审计报表。
9.根据权利要求8所述的一种数据库审计监测系统,其特征在于,所述储存模块采用静态密码加密及动态密码验证的方式进行加密储存。
10.根据权利要求9所述的一种数据库审计监测系统,其特征在于,还包括云储存系统和/或区块链储存系统,所述储存模块中隐藏储存的审计报表备份储存至云储存系统和/或区块链储存系统中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京以弈信息技术有限公司,未经北京以弈信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110405798.8/1.html,转载请声明来源钻瓜专利网。





