[發(fā)明專(zhuān)利]全信息記錄方法、裝置及系統(tǒng)無(wú)效
| 申請(qǐng)?zhí)枺?/td> | 201110256090.7 | 申請(qǐng)日: | 2011-09-01 |
| 公開(kāi)(公告)號(hào): | CN102316104A | 公開(kāi)(公告)日: | 2012-01-11 |
| 發(fā)明(設(shè)計(jì))人: | 茍仲武 | 申請(qǐng)(專(zhuān)利權(quán))人: | 北京中興網(wǎng)安科技有限公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06;H04L29/08 |
| 代理公司: | 北京中博世達(dá)專(zhuān)利商標(biāo)代理有限公司 11274 | 代理人: | 申健 |
| 地址: | 100176 北京市北京*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 信息 記錄 方法 裝置 系統(tǒng) | ||
1.一種全信息記錄方法,其特征在于,包括:
安全分析控制中心對(duì)各全信息記錄子系統(tǒng)進(jìn)行各項(xiàng)配置參數(shù)和文件存儲(chǔ)權(quán)限的設(shè)置,以使得所述各全信息記錄子系統(tǒng)根據(jù)所述配置參數(shù)和文件存儲(chǔ)權(quán)限對(duì)抓取的網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行分析處理,其中,所述配置參數(shù)包括:抓取的網(wǎng)絡(luò)數(shù)據(jù)包在各全信息記錄子系統(tǒng)的存儲(chǔ)區(qū)中的存儲(chǔ)路徑、閾值容量、分析策略和規(guī)則、上報(bào)規(guī)則;
安全分析控制中心接收所述各全信息記錄子系統(tǒng)上報(bào)的分析結(jié)果數(shù)據(jù),所述分析結(jié)果數(shù)據(jù)為所述各全信息記錄子系統(tǒng)根據(jù)所述配置參數(shù)和文件存儲(chǔ)權(quán)限對(duì)抓取的網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行分析處理后的數(shù)據(jù);
安全分析控制中心根據(jù)所述各全信息記錄子系統(tǒng)上報(bào)的分析結(jié)果數(shù)據(jù)獲取與所述各全信息記錄子系統(tǒng)對(duì)應(yīng)的安全策略。
安全分析控制中心將所述安全策略發(fā)送給對(duì)應(yīng)的各全信息記錄子系統(tǒng)。
2.一種全信息記錄方法,其特征在于,包括:
當(dāng)全信息記錄子系統(tǒng)具備對(duì)抓取到的網(wǎng)絡(luò)數(shù)據(jù)包的存儲(chǔ)權(quán)限時(shí),根據(jù)預(yù)先設(shè)置的存儲(chǔ)路徑將抓取的所述網(wǎng)絡(luò)數(shù)據(jù)包存儲(chǔ)在所述全信息記錄子系統(tǒng)的存儲(chǔ)區(qū)中;
對(duì)存儲(chǔ)在所述全信息記錄子系統(tǒng)的存儲(chǔ)區(qū)內(nèi)的所述網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行初步檢索得到與所述網(wǎng)絡(luò)數(shù)據(jù)包對(duì)應(yīng)的檢索信息,并將與所述網(wǎng)絡(luò)數(shù)據(jù)包對(duì)應(yīng)的檢索信息存儲(chǔ)在所述全信息記錄子系統(tǒng)的數(shù)據(jù)庫(kù)緩存表中;
所述全信息記錄子系統(tǒng)利用預(yù)先設(shè)置的分析策略和規(guī)則,對(duì)所述網(wǎng)絡(luò)數(shù)據(jù)包以及與所述網(wǎng)絡(luò)數(shù)據(jù)包對(duì)應(yīng)的檢索信息進(jìn)行分析,得到與所述網(wǎng)絡(luò)數(shù)據(jù)包對(duì)應(yīng)的分析結(jié)果數(shù)據(jù);
所述全信息記錄子系統(tǒng)將與所述網(wǎng)絡(luò)數(shù)據(jù)包對(duì)應(yīng)的分析結(jié)果數(shù)據(jù)按照預(yù)先設(shè)置的上報(bào)規(guī)則上報(bào)給安全分析控制中心。
所述全信息記錄子系統(tǒng)接收安全分析控制中心發(fā)送的對(duì)應(yīng)的安全策略,以便于所述全信息記錄子系統(tǒng)根據(jù)接收到的對(duì)應(yīng)的安全策略重新進(jìn)行各項(xiàng)配置參數(shù)和文件存儲(chǔ)權(quán)限的設(shè)置。
3.根據(jù)權(quán)利要求2所述的一種全信息記錄方法,其特征在于,所述全信息記錄子系統(tǒng)利用預(yù)先設(shè)置的分析策略和規(guī)則,對(duì)所述網(wǎng)絡(luò)數(shù)據(jù)包以及與所述網(wǎng)絡(luò)數(shù)據(jù)包對(duì)應(yīng)的檢索信息進(jìn)行分析,得到與所述網(wǎng)絡(luò)數(shù)據(jù)包對(duì)應(yīng)的分析結(jié)果數(shù)據(jù),分析方式包括:
對(duì)所述網(wǎng)絡(luò)數(shù)據(jù)包以及與所述網(wǎng)絡(luò)數(shù)據(jù)包對(duì)應(yīng)的檢索信息進(jìn)行異常流量分析,得出第一分析結(jié)果數(shù)據(jù);
對(duì)與所述網(wǎng)絡(luò)數(shù)據(jù)包對(duì)應(yīng)的檢索信息進(jìn)行分析,統(tǒng)計(jì)各類(lèi)型網(wǎng)絡(luò)流量,得出第二分析結(jié)果數(shù)據(jù);
對(duì)所述網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行應(yīng)用層分析,得出第三分析結(jié)果數(shù)據(jù),由第一分析結(jié)果數(shù)據(jù)、第二分析結(jié)果數(shù)據(jù)和第三分析結(jié)果數(shù)據(jù)共同組成與所述網(wǎng)絡(luò)數(shù)據(jù)包對(duì)應(yīng)的分析結(jié)果數(shù)據(jù)。
4.根據(jù)權(quán)利要求2所述的一種全信息記錄方法,其特征在于,還包括:
判斷所述全信息記錄子系統(tǒng)是否具備對(duì)抓取到的網(wǎng)絡(luò)數(shù)據(jù)包的存儲(chǔ)權(quán)限;
當(dāng)判斷所述全信息記錄子系統(tǒng)不具備對(duì)抓取到的網(wǎng)絡(luò)數(shù)據(jù)包的存儲(chǔ)權(quán)限時(shí),將所述抓取的網(wǎng)絡(luò)數(shù)據(jù)包丟棄,所述全信息記錄子系統(tǒng)重新抓取網(wǎng)絡(luò)數(shù)據(jù)包。
5.根據(jù)權(quán)利要求2所述的一種全信息記錄方法,其特征在于,還包括:
判斷所述全信息記錄子系統(tǒng)存儲(chǔ)區(qū)是否達(dá)到預(yù)先設(shè)置的閾值容量;
當(dāng)判斷所述全信息記錄子系統(tǒng)存儲(chǔ)區(qū)達(dá)到預(yù)先設(shè)置的閾值容量時(shí),根據(jù)預(yù)先設(shè)置的刪除規(guī)則將所述全信息記錄子系統(tǒng)存儲(chǔ)區(qū)中的網(wǎng)絡(luò)數(shù)據(jù)包、與所述網(wǎng)絡(luò)數(shù)據(jù)包對(duì)應(yīng)的檢索信息以及與所述網(wǎng)絡(luò)數(shù)據(jù)包對(duì)應(yīng)的分析結(jié)果數(shù)據(jù)進(jìn)行刪除。
6.一種安全分析控制中心,其特征在于,包括:
參數(shù)設(shè)置單元,用于對(duì)各全信息記錄子系統(tǒng)進(jìn)行各項(xiàng)配置參數(shù)和文件存儲(chǔ)權(quán)限的設(shè)置,以使得所述各全信息記錄子系統(tǒng)根據(jù)所述配置參數(shù)和文件存儲(chǔ)權(quán)限對(duì)抓取的網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行分析處理,其中,所述配置參數(shù)包括:抓取的網(wǎng)絡(luò)數(shù)據(jù)包在各全信息記錄子系統(tǒng)的存儲(chǔ)區(qū)中的存儲(chǔ)路徑、閾值容量、分析策略和規(guī)則、上報(bào)規(guī)則;
接收單元,用于接收所述各全信息記錄子系統(tǒng)上報(bào)的分析結(jié)果數(shù)據(jù),所述分析結(jié)果數(shù)據(jù)為所述各全信息記錄子系統(tǒng)根據(jù)所述配置參數(shù)和文件存儲(chǔ)權(quán)限對(duì)抓取的網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行分析處理后的數(shù)據(jù);
策略單元,用于根據(jù)所述各全信息記錄子系統(tǒng)上報(bào)的分析結(jié)果數(shù)據(jù)獲取與所述各全信息記錄子系統(tǒng)對(duì)應(yīng)的安全策略。
發(fā)送單元,用于將所述安全策略發(fā)送給對(duì)應(yīng)的各全信息記錄子系統(tǒng)。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于北京中興網(wǎng)安科技有限公司,未經(jīng)北京中興網(wǎng)安科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110256090.7/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





