一种数据库安全异常识别方法及系统
摘要:
本发明公开了一种数据库安全异常识别方法及系统,方法包括步骤:获取实时数据库指令数据;提取行为特征,根据已知恶意特征库,对行为特征进行特征匹配,进行异常行为判定,进行异常告警。系统包括依次连接的获取单元、提取单元、匹配单元、判定单元和告警单元。本发明通过对数据库实时指令数据进行获取和分类提取,先进行已知恶意特征库匹配,再基于访问域、操作域相关数据进行异常行为判定,当存在异常行为时,进行异常告警,实现了精确数据库安全检测。
公开/授权文献
0/0