Database user behavior monitor system and method

G - Physics – 06 – F

Patent

Rate now

  [ 0.00 ] – not rated yet Voters 0   Comments 0

Details

G06F 1/00 (2006.01)

Patent

CA 2559034

Embodiments of the present invention provide techniques for monitoring a database system for anomalous activity. User behavior information relative to a subject database being monitored may be automatically collected, analyzed and compared with one or more policies to detect anomalous activity. Embodiments collect user behavior data regarding the subject database from a variety of sources, including an audit trail and dynamic views in cooperation with the database management system of the database. Embodiments employ one or more of statistics-based intrusion detection (SBID) and rule-based intrusion detection (RBID) to detect anomalous database activity. If suspicious database access that deviate from the normal usage pattern are detected, a targeted operation, such as alerting the responsible security officers, generating reports, email alerts or the like, is performed.

L'invention concerne des techniques de contrôle d'un système de base de données au sujet d'une activité anormale. Des informations de comportement d'utilisateur concernant une base de données sujet contrôlée peuvent être recueillies, analysées et comparées automatiquement à une ou plusieurs politiques de manière à détecter une activité anormale. Le procédé selon l'invention consiste à recueillir des données de comportement d'utilisateur concernant la base de données sujet à partir d'une pluralité de sources telles qu'une liste de contrôle et des vues dynamiques en association avec le système de gestion de la base de données. Ledit procédé fait intervenir une ou plusieurs détections d'intrusion à base de statistiques (SBID) et détections d'intrusion à base de règles (RBID) afin de détecter une activité de base de données anormale. En cas de détection d'un accès suspect à la base de données, différant du modèle d'utilisation normal, une opération ciblée telle que l'alerte des agents de sécurité responsables, la production d'un rapport et d'alertes par messagerie électronique et similaires est réalisée.

LandOfFree

Say what you really think

Search LandOfFree.com for Canadian inventors and patents. Rate them and share your experience with other people.

Rating

Database user behavior monitor system and method does not yet have a rating. At this time, there are no reviews or comments for this patent.

If you have personal experience with Database user behavior monitor system and method, we encourage you to share that experience with our LandOfFree.com community. Your opinion is very important and Database user behavior monitor system and method will most certainly appreciate the feedback.

Rate now

     

Profile ID: LFCA-PAI-O-1836804

  Search
All data on this website is collected from public sources. Our data reflects the most accurate information available at the time of publication.