[发明专利]一种处理千兆以上网络在线数据库行为的筛选方法及设备有效
申请号: | 200810163211.1 | 申请日: | 2008-12-15 |
公开(公告)号: | CN101494555A | 公开(公告)日: | 2009-07-29 |
发明(设计)人: | 章寒冰;钱江;卢武 | 申请(专利权)人: | 丽水电业局 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L12/56;H04L29/08;G06F17/30 |
代理公司: | 杭州丰禾专利事务所有限公司 | 代理人: | 王晓峰 |
地址: | 310012浙江*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 处理 千兆 以上 网络 在线 数据库 行为 筛选 方法 设备 | ||
1.一种处理千兆以上网络在线数据库行为的筛选设备,其特征在于,该设备包括有:
一级数据采集装置,用于将网络设备中的网络流量复制或镜像一份发给数据分流处理装置;
数据分流处理装置,用于接收一级数据采集装置发送的网络流量,并根据所述网络流量的实际大小,进行分流处理,将每组分流数据分别转发给每个二级数据采集装置;
3个二级数据采集装置,用于接收到数据分流处理装置所发送过来的数据流;
与二级数据采集装置数量相同的3个数据识别筛选装置,每个数据识别筛选装置均分别对应连接每个二级数据采集装置,用于接收所述二级数据采集装置发送的数据流,根据网络流量中的应用层数据库协议,解密协议内容,筛选出数据流中的数据库操作行为数据,丢弃非数据库操作行为的数据;
所述的一级数据采集装置、二级数据采集装置为分光计或具有端口镜像功能的网络设备,一级数据采集装置复制网络流量是由端口镜像或分光计分光的方法完成的;所述的数据分流处理装置为数据分流探测器;所述的数据识别筛选装置为数据识别探测器。
2.一种处理千兆以上网络在线数据库行为的筛选方法,其是通过上述权利要求1所述的设备旁路连接网络设备实现的,其特征在于,具体包括以下步骤:
步骤1:通过一级数据采集装置将网络设备中的网络流量复制或镜像一份发给数据分流处理装置,其中所述的一级数据采集装置复制网络流量是由端口镜像或分光计分光的方法完成的;
步骤2:通过数据分流处理装置根据所述网络流量的实际大小,进行分流处理,将每组分流数据分别转发给每个二级数据采集装置,其中所述的二级数据采集 装置为3个,其中,所述的数据分流处理装置为数据分流探测器;
步骤3:通过数据识别筛选装置接收所述二级数据采集装置发送的数据流,根据网络流量中的应用层数据库协议,解密协议内容,筛选出数据流中的数据库操作行为数据,丢弃非数据库操作行为的数据,其中每个所述的数据识别筛选装置均分别对应连接每个二级数据采集装置,其中,所述的数据识别筛选装置为数据识别探测器。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于丽水电业局,未经丽水电业局许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810163211.1/1.html,转载请声明来源钻瓜专利网。