-
公开(公告)号:CN116700999A
公开(公告)日:2023-09-05
申请号:CN202310980445.X
申请日:2023-08-07
Applicant: 上海观安信息技术股份有限公司
Abstract: 本申请公开了一种数据处理方法、装置、计算机设备及存储介质,涉及数据处理技术领域,以至少解决数据处理性能低的问题。该方法包括:在数据接收进程,获取网络流量数据;以及,按照计算机设备的运行资源,确定对网络流量数据进行处理的至少一个数据处理进程和各个数据处理进程分别包括的数据处理线程的线程数量;线程数量在预设范围内;在预设范围内对网络流量数据处理的数据处理性能是高于第一预设性能的;数据处理进程与数据存储区域一一对应;将网络流量数据分配至至少一个数据处理进程对应的多个数据处理线程,以及,采用多个数据处理线程,对分配的网络流量数据进行处理。
-
公开(公告)号:CN116545770A
公开(公告)日:2023-08-04
申请号:CN202310796511.8
申请日:2023-07-03
Applicant: 上海观安信息技术股份有限公司
IPC: H04L9/40
Abstract: 本申请提供了一种场景检测方法、装置、介质及设备,其中方法包括:初始化一个风险引擎,并获取在所述风险引擎上配置的待检测场景的至少一个指标以及指标计算逻辑,得到所述待检测场景的检测策略;对所述检测策略进行数据特征分析,确定出所述检测策略对应的最优执行图;根据所述最优执行图,初始化一个检测引擎,其中,在所述检测引擎中注册有待检测场景的监听器,并根据所述最优执行图的处理节点进行指标计算、指标评估、触发检测策略或回调所述监听器;通过所述检测引擎读取所述监听器的监听结果,生成检测结果。本申请可提供高效、扩展性强的场景检测方式。
-
公开(公告)号:CN113626198B
公开(公告)日:2024-03-26
申请号:CN202110953669.2
申请日:2021-08-19
Applicant: 上海观安信息技术股份有限公司
Abstract: 一种基于云环境的数据库流量负载均衡审计系统及方法,属于数据安全应用技术领域,解决由于云数据库流量分布的不均衡造成的数据库审计系统中探测器工作负载不均匀的技术问题,通过识别出数据库审计系统中负载高的探测器,控制流量采集模块将云数据库流量按照数据库或者访问会话维度回传到一个或者多个空闲的探测器上,从而平衡数据库审计系统各个探测器上的流量分布,实现了对云数据库流量的负载均衡审计,提高了数据库审计系统的工作效率与稳定性。
-
公开(公告)号:CN113691423B
公开(公告)日:2023-05-26
申请号:CN202111016082.5
申请日:2021-08-31
Applicant: 上海观安信息技术股份有限公司
IPC: H04L43/045 , H04L9/40
Abstract: 本申请公开了一种数据流转路径的绘制方法、装置、存储介质及电子设备,其中方法包括:采集预定时间段内访问目标服务器所产生的流量数据,获得流量数据集合;确定流量数据集合中涉及敏感信息的流量数据为目标流量数据;基于各目标流量数据的访问时间,从流量数据集合中筛选获得与各目标流量数据对应的第一流量数据;目标流量数据的访问时间早于第一流量数据的访问时间;基于各目标流量数据以及与各目标流量数据对应的第一流量数据以及数据流转节点的节点属性信息,绘制数据流转路径。本申请中通过结合流转节点的节点属性,能够绘制出不同节点属性的流转路径,实现了绘制不同维度的数据流转路径图,由此能精确的绘制出数据的流转流向,便于展示。
-
公开(公告)号:CN116070261A
公开(公告)日:2023-05-05
申请号:CN202211619696.7
申请日:2022-12-15
Applicant: 上海观安信息技术股份有限公司
Abstract: 本发明公开了一种数据库的流量识别方法、装置、存储介质及计算机设备。其中方法包括:实时采集并复制发送往数据库的流量包,解析出流量包的数据库资产信息和数据库语句信息;基于数据库资产信息,在规则库中获取与数据库资产信息对应的目标规则;对数据库语句信息解析得到其中包含的修改数据字段名和条件数据字段名,在目标规则中获得修改关键数据字段名和条件关键数据字段名;判断修改数据字段名和修改关键数据字段名以及条件数据字段名和条件关键数据字段名是否相同;若修改数据字段名和修改关键数据字段名相同,条件数据字段名和条件关键数据字段名相同,则确定流量包存在流量异常。上述方法能提高数据库中数据资产的安全性。
-
公开(公告)号:CN113704825A
公开(公告)日:2021-11-26
申请号:CN202111046245.4
申请日:2021-09-08
Applicant: 上海观安信息技术股份有限公司
IPC: G06F21/62
Abstract: 本发明公开一种数据库审计方法、装置、系统及计算机存储介质。其中,该方法包括:获取所有访问数据;将所述所有访问数据的特征值与预设特征值进行匹配,若匹配得分低于第一预设阈值时,通过流量解析器将未匹配成功的所述访问数据遍历,识别出数据库访问数据以及相对应的数据库数据类别;反之,认为匹配成功,得到数据库访问数据以及相对应的数据库数据类别;对所述数据库访问数据进行解析,并根据获取的敏感表目录判断解析后的所述数据库访问数据是否为敏感数据,若是,为所述数据库访问数据打敏感标签。通过本发明,解决了现有技术中对数据库访问数据内容做全扫描、人工配置数据库信息、人工配置策略规则造成的效率低、浪费时间的问题。
-
公开(公告)号:CN113691423A
公开(公告)日:2021-11-23
申请号:CN202111016082.5
申请日:2021-08-31
Applicant: 上海观安信息技术股份有限公司
Abstract: 本申请公开了一种数据流转路径的绘制方法、装置、存储介质及电子设备,其中方法包括:采集预定时间段内访问目标服务器所产生的流量数据,获得流量数据集合;确定流量数据集合中涉及敏感信息的流量数据为目标流量数据;基于各目标流量数据的访问时间,从流量数据集合中筛选获得与各目标流量数据对应的第一流量数据;目标流量数据的访问时间早于第一流量数据的访问时间;基于各目标流量数据以及与各目标流量数据对应的第一流量数据以及数据流转节点的节点属性信息,绘制数据流转路径。本申请中通过结合流转节点的节点属性,能够绘制出不同节点属性的流转路径,实现了绘制不同维度的数据流转路径图,由此能精确的绘制出数据的流转流向,便于展示。
-
公开(公告)号:CN113626198A
公开(公告)日:2021-11-09
申请号:CN202110953669.2
申请日:2021-08-19
Applicant: 上海观安信息技术股份有限公司
Abstract: 一种基于云环境的数据库流量负载均衡审计系统及方法,属于数据安全应用技术领域,解决由于云数据库流量分布的不均衡造成的数据库审计系统中探测器工作负载不均匀的技术问题,通过识别出数据库审计系统中负载高的探测器,控制流量采集模块将云数据库流量按照数据库或者访问会话维度回传到一个或者多个空闲的探测器上,从而平衡数据库审计系统各个探测器上的流量分布,实现了对云数据库流量的负载均衡审计,提高了数据库审计系统的工作效率与稳定性。
-
公开(公告)号:CN117544343A
公开(公告)日:2024-02-09
申请号:CN202311396844.8
申请日:2023-10-25
Applicant: 上海观安信息技术股份有限公司
Abstract: 本发明公开了一种风险行为识别方法、装置、存储介质及计算机设备,涉及大数据处理技术领域。其中方法包括:采集涉敏数据的访问流量数据,根据访问流量数据对应的访问用户所属的业务类别,对访问流量数据进行分类,得到多个业务类别的涉敏数据访问数据;根据业务类别的涉敏数据访问数据,对业务类别的风险评估模型的模型参数进行更新;通过业务类别的风险评估模型,根据业务类别的涉敏数据访问数据,计算业务类别下每个访问用户的风险行为评估值;根据业务类别下的每个访问用户的风险行为评估值,得到每个访问用户的风险行为识别结果。上述方法能够提高风险行为评估在业务场景中的适应性、实用度以及评估准确度,且评估结果较为直观。
-
公开(公告)号:CN113704825B
公开(公告)日:2024-06-18
申请号:CN202111046245.4
申请日:2021-09-08
Applicant: 上海观安信息技术股份有限公司
IPC: G06F21/62
Abstract: 本发明公开一种数据库审计方法、装置、系统及计算机存储介质。其中,该方法包括:获取所有访问数据;将所述所有访问数据的特征值与预设特征值进行匹配,若匹配得分低于第一预设阈值时,通过流量解析器将未匹配成功的所述访问数据遍历,识别出数据库访问数据以及相对应的数据库数据类别;反之,认为匹配成功,得到数据库访问数据以及相对应的数据库数据类别;对所述数据库访问数据进行解析,并根据获取的敏感表目录判断解析后的所述数据库访问数据是否为敏感数据,若是,为所述数据库访问数据打敏感标签。通过本发明,解决了现有技术中对数据库访问数据内容做全扫描、人工配置数据库信息、人工配置策略规则造成的效率低、浪费时间的问题。
-
-
-
-
-
-
-
-
-