基于语义分析的数据库安全管控方法及系统

    公开(公告)号:CN117785843A

    公开(公告)日:2024-03-29

    申请号:CN202311846913.0

    申请日:2023-12-29

    IPC分类号: G06F16/21 G06F16/22 G06F11/30

    摘要: 本发明涉及一种基于语义分析的数据库安全管控方法,包括以下步骤:获取系统关键数据表,并纳入关键数据表保护清单,当平台识别到检修内容中涉及关键数据表的高危操作时,触发二次审核确认;分别构建白名单和黑名单,将检修前审核通过的操作脚本纳入白名单,在规定时间窗口内允许执行;将禁止执行脚本纳入黑名单,识别后直接阻断并进行日志告警;通过SQL解析、进程监控,解析运维人员的操作内容,识别高危操作及附加的对象,按照黑名单、白名单、关键表保护清单的判定顺序,对各类操作行为进行识别并采取相应措施,实现对检修全过程的实时监测与控制。本发明能够保障数据信息的安全程度,提升数据库安全运维水平。

    基于大数据的审计数据分析方法及系统

    公开(公告)号:CN117786223A

    公开(公告)日:2024-03-29

    申请号:CN202311846909.4

    申请日:2023-12-29

    摘要: 本发明涉及一种基于大数据的审计数据分析方法,包括以下步骤:步骤S1:获取企业审计数据,并对采集到的数据进行清洗,去除重复数据、缺失值和异常值,并使用Hadoop分布式文件系统存储审计数据;步骤S2:对审计数据进行数据挖掘和分析,包括:使用聚类分析算法,将数据分为不同的群组,发现潜在的异常情况和异常行为;基于关联规则挖掘算法,获取数据中的关联性和规律;步骤S3:使用数据可视化工具,将分析结果以图表、报表等形式展示,并设计交互式的仪表盘,让审计人员能够根据需要进行数据筛选和深入分析。本发明能够根据计需求和数据特点进行调整和扩展,满足审计人员对大数据的分析和挖掘需求。