Invention Publication
- Patent Title: 基于网络阻断和终端加固的数据库漏洞防护方法和系统
-
Application No.: CN202411473730.3Application Date: 2024-10-22
-
Publication No.: CN119544261APublication Date: 2025-02-28
- Inventor: 解鸿斌 , 王云龙 , 杨知 , 徐英辉 , 周立宪 , 李闯 , 季知祥 , 钱珂翔 , 张思航 , 董方云 , 滕玲 , 陈卫东 , 李军辉 , 朱宽军 , 刘彬
- Applicant: 中国电力科学研究院有限公司
- Applicant Address: 北京市海淀区清河小营东路15号
- Assignee: 中国电力科学研究院有限公司
- Current Assignee: 中国电力科学研究院有限公司
- Current Assignee Address: 北京市海淀区清河小营东路15号
- Agency: 北京安博达知识产权代理有限公司
- Agent 徐国文
- Main IPC: H04L9/40
- IPC: H04L9/40

Abstract:
本发明提供一种基于网络阻断和终端加固的数据库漏洞防护方法和系统,应用于数据安全技术领域。方法包括:接收终端Agent所在主机的主机信息和数据库信息,并基于主机信息和数据库信息形成数据库资产信息库;将数据库资产信息库与漏洞信息库进行匹配,基于匹配成功的数据库信息确定防护策略;向终端Agent和/或数据库网关发送防护策略;防护策略用于指示终端Agent基于防护策略执行自身所在主机的终端加固操作,和/或数据库网关基于防护策略对实时流入和流出目标数据库的网络流量进行漏洞检测和阻断操作。本发明解决了虚拟补丁防护中无法对终端侧和数据库应用层面进行有效安全防护进而威胁数据库系统安全的问题。
Information query