网络数据安全实时监测系统
系统正常
SQL注入尝试 告警编号 ALM-20260615-0037
检测到针对业务数据库的SQL注入攻击行为,攻击特征已高置信匹配,建议立即转交责任人执行阻断处置,避免数据泄露风险。
监测点:业务园区内网3研发部 严重程度:高危 告警时间:2026-06-15 14:23:47 类型:SQL注入尝试
当前状态
待处置
告警详细信息 全字段 数据来源:实时监测引擎
告警ID
ALM-20260615-0037
告警时间
2026-06-15 14:23:47
严重程度
高危
监测点
业务园区内网3·研发部
告警类型
SQL注入尝试
原始数据包
源IP段 192.168.**.128 请求修改业务库 user 表,载荷含联合查询与注释符(%27 union select ...--)
攻防特征
联合注入 UNION SELECT · 时间盲注延时 · 堆叠语句探测
命中规则
RULE-DB-INJECT-0412 · 规则版本 2026.06.15-02
持续时长
约 3 分 12 秒 · 已触发阈值
涉及资产
内部接口 /api/users/search(研发业务库)
责任人
刘俊鹏
处置意见面板 建议 AI 智能推荐
阻断请求
自动调用策略配置模块,生成临时阻断策略并提交权限审核
联动策略
隔离源IP
将源IP段 192.168.**.128 加入隔离名单,切断后续访问
记录日志
将本次告警全链路数据归档至安全审计日志,保留180天
上报领导
向上级安全负责人同步告警信息与建议处置方案
点击上传处置附件(截图 / 数据包 / 说明文档)
处置记录 共 0 条 责任人:刘俊鹏
暂无处置记录
选择处置意见并提交后,处置闭环记录将在此展示
监测引擎运行中 规则版本: 2026.02.15-04 数据保留周期: 180天 当前操作员: 肖漫
时区: Asia/Shanghai 加密通道: 已建立