一种数据库安全审计方法、装置及电子设备

    公开(公告)号:CN109977689A

    公开(公告)日:2019-07-05

    申请号:CN201711465401.4

    申请日:2017-12-28

    IPC分类号: G06F21/62

    摘要: 本发明提供一种数据库安全审计方法、装置及电子设备。所述方法包括:实时获取DPI数据库日志数据,根据所述日志数据获取SQL语句访问事件;将所述SQL语句访问事件与预设用户行为规则库进行匹配,所述预设用户行为规则库为根据所述DPI数据库的历史日志数据和/或实时日志数据进行关联分析得到的用户行为的规则库;若所述SQL语句访问事件与预设用户行为规则库不匹配或部分不匹配,则确定所述SQL语句访问事件的危险等级。本发明可根据数据库本身的结构变化及用户的新行为进行关联规则的调整,动态发现用户行为和调整审计策略,从而适应不同的应用场景及新型的用户行为,能够提供有效的数据库安全保障。

    一种数据库安全审计方法、装置及电子设备

    公开(公告)号:CN109977689B

    公开(公告)日:2020-12-04

    申请号:CN201711465401.4

    申请日:2017-12-28

    IPC分类号: G06F21/62

    摘要: 本发明提供一种数据库安全审计方法、装置及电子设备。所述方法包括:实时获取DPI数据库日志数据,根据所述日志数据获取SQL语句访问事件;将所述SQL语句访问事件与预设用户行为规则库进行匹配,所述预设用户行为规则库为根据所述DPI数据库的历史日志数据和/或实时日志数据进行关联分析得到的用户行为的规则库;若所述SQL语句访问事件与预设用户行为规则库不匹配或部分不匹配,则确定所述SQL语句访问事件的危险等级。本发明可根据数据库本身的结构变化及用户的新行为进行关联规则的调整,动态发现用户行为和调整审计策略,从而适应不同的应用场景及新型的用户行为,能够提供有效的数据库安全保障。

    一种网络故障定位方法及系统

    公开(公告)号:CN108989075A

    公开(公告)日:2018-12-11

    申请号:CN201710414827.0

    申请日:2017-06-05

    IPC分类号: H04L12/24

    摘要: 本发明提供一种网络故障定位方法及系统。所述方法包括:获取网络故障监测数据的历史训练样本集,历史训练样本集包括样本属性;计算每个样本属性单独分类历史训练样本集的区分度,将区分度最高的样本属性作为初始决策树的根结点;根据当前结点的取值,将历史训练样本集划分为至少一个子集,每个子集形成一个初始决策树的分支;对每个子集,递归执行上述步骤,对初始决策树的分支进行划分,直至分支结点达到预设终止条件为止,将分支结点作为初始决策树的叶子结点,根据预设规则设定初始决策树的每个叶子结点的故障类别。本发明根据历史训练样本集生成网络故障定位初始决策树,具有自动学习的能力,从而快速、准确地定位网络故障。