System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技术实现步骤摘要】
本专利技术涉及工业数据处理,特别是涉及一种基于工业实时数据库操作监控方法及系统。
技术介绍
1、随着工业领域的不断发展,数据库中存储的数据越来越重要,同时数据使用安全和合规性问题也变得越来越突出。工业领域对数据的实时性要求也越来越高,对工业实时数据库访问和使用进行全面监控和审计,发现和预防恶意操作和数据泄露行为,保障企业数据的完整性和保密性,及时发现和追踪各种安全时间和违规操作,从而及时采取相应的措施保护数据安全。
2、一方面,现有审计监控系统都是基于传统结构化数据进行的审计。另外一方面,目前的工业实时数据库操作监控方法主要是通过日志记录的方式,对数据库的操作实现监控和分析,从而采取对应的措施。
3、目前对工业实时数据库操作监控的方法中,使用记录日志,然后分析日志的方式进行监控操作,由于数据库产生的日志量大且内容复杂,会造成数据库本身存储的压力和日志解析的复杂性较高,对使用者分析能力要求较高,且日志记录内容虽复杂但是不全面。
技术实现思路
1、本专利技术提供一种基于工业实时数据库操作监控方法,包括:
2、在系统中配置需要进行监控操作的工业实时数据库的ip地址和端口信息;
3、根据工业实时数据库的ip地址和端口信息获取镜像流量包;
4、从镜像流量包中解析关于数据库的操作协议,得到解析内容;
5、将得到的解析内部与系统内置的危险操作规则进行匹配,若匹配成功,则系统进行风险告警管理。
6、如上所述的一种基
7、如上所述的一种基于工业实时数据库操作监控方法,其中,对过滤后的镜像流量包进行解析,包括客户端访问数据库的连接、客户端访问数据库的操作指令数据信息。
8、如上所述的一种基于工业实时数据库操作监控方法,其中,解析内容包括:
9、基本信息:访问时间、是否告警、告警等级、会话id、资产名称;
10、客户端:客户端ip、客户端端口、客户端mac、客户端工具、客户端主机名、客户端操作系统用户名;
11、服务端:服务端ip、服务端端口、服务端mac、数据库类型、数据库账号、数据库名/实例名
12、请求:操作类型、查询语句长度、请求对象、请求的语句;
13、响应:影响内容、执行状态、执行时长、执行结果描述、返回结果集。
14、如上所述的一种基于工业实时数据库操作监控方法,其中,进行解析内部与危险操作规则匹配,具体包括如下子步骤:
15、系统将解析内部与危险操作规则的匹配结果日志进行存储;
16、系统从存储的日志中分析匹配结果;
17、若匹配成功,则根据匹配成功的危险操作规则确定操作内容风险等级,在系统页面上显示操作内容风险等级,并进行风险告警管理;
18、若匹配不成功,则在系统页面上仅对该操作日志内容进行记录,不告警。
19、如上所述的一种基于工业实时数据库操作监控方法,其中,风险告警管理,包括:系统产生告警,并将告警日志内容通过邮件和/或微信形式及时通知相关人员,以便对风险操作做出及时响应。
20、本专利技术还提供一种基于工业实时数据库操作监控系统,其特征在于,包括:
21、系统配置单元,用于配置需要进行监控操作的工业实时数据库的ip地址和端口信息;
22、镜像流量包过滤单元,用于根据工业实时数据库的ip地址和端口信息获取镜像流量包;
23、操作监控单元,用于从镜像流量包中解析关于数据库的操作协议,得到解析内容;将得到的解析内部与系统内置的危险操作规则进行匹配,若匹配成功,则系统进行风险告警管理。
24、如上所述的一种基于工业实时数据库操作监控系统,其中,操作监控单元,具体包括:
25、日志存储模块,用于将解析内部与危险操作规则的匹配结果日志进行存储;
26、分析模块,用于从存储的日志中分析匹配结果;
27、风险告警模块,用于当分析模块分析匹配成功时,根据匹配成功的危险操作规则确定操作内容风险等级,在系统页面上显示操作内容风险等级,并进行风险告警管理。
28、本专利技术还提供一种计算机可读存储介质,其特征在于,所述计算机可读存储介质中包含一个或多个程序指令,一个或多个程序指令用于被处理器执行上述任一项所述的如上所述的一种基于工业实时数据库操作监控方法。
29、本专利技术的有益效果是:本专利技术实现了工业领域对实时数据库的操作监控,可有效规范工业领域对实时数据库使用流程,发现实时数据库操作风险,以便及时对风险操作采取相应措施。
本文档来自技高网...【技术保护点】
1.一种基于工业实时数据库操作监控方法,其特征在于,包括:
2.如权利要求1所述的一种基于工业实时数据库操作监控方法,其特征在于,镜像流量包是所有经过交换机的流量,镜像流量包根据已经配置的IP和端口过滤,过滤所有指定IP和端口的流量包。
3.如权利要求1所述的一种基于工业实时数据库操作监控方法,其特征在于,对过滤后的镜像流量包进行解析,包括客户端访问数据库的连接、客户端访问数据库的操作指令数据信息。
4.如权利要求3所述的一种基于工业实时数据库操作监控方法,其特征在于,解析内容包括:
5.如权利要求1所述的一种基于工业实时数据库操作监控方法,其特征在于,进行解析内部与危险操作规则匹配,具体包括如下子步骤:
6.如权利要求5所述的一种基于工业实时数据库操作监控方法,其特征在于,风险告警管理,包括:系统产生告警,并将告警日志内容通过邮件和/或微信形式及时通知相关人员,以便对风险操作做出及时响应。
7.一种基于工业实时数据库操作监控系统,其特征在于,包括:
8.如权利要求6所述的一种基于工业实时数据库操
9.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质中包含一个或多个程序指令,一个或多个程序指令用于被处理器执行如权利要求1-6任一项所述的一种基于工业实时数据库操作监控方法。
...【技术特征摘要】
1.一种基于工业实时数据库操作监控方法,其特征在于,包括:
2.如权利要求1所述的一种基于工业实时数据库操作监控方法,其特征在于,镜像流量包是所有经过交换机的流量,镜像流量包根据已经配置的ip和端口过滤,过滤所有指定ip和端口的流量包。
3.如权利要求1所述的一种基于工业实时数据库操作监控方法,其特征在于,对过滤后的镜像流量包进行解析,包括客户端访问数据库的连接、客户端访问数据库的操作指令数据信息。
4.如权利要求3所述的一种基于工业实时数据库操作监控方法,其特征在于,解析内容包括:
5.如权利要求1所述的一种基于工业实时数据库操作监控方法,其特征在于,进行解析内部与...
【专利技术属性】
技术研发人员:孙岩,柳彩云,刘奕彤,刘美杏,杨帅锋,
申请(专利权)人:国家工业信息安全发展研究中心,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。