[發明專利]一種安全日志存儲和讀取方法、裝置及安全管控系統在審
| 申請號: | 201510245972.1 | 申請日: | 2015-05-14 |
| 公開(公告)號: | CN104883365A | 公開(公告)日: | 2015-09-02 |
| 發明(設計)人: | 王永強 | 申請(專利權)人: | 浪潮電子信息產業股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08;G06F17/30 |
| 代理公司: | 濟南信達專利事務所有限公司 37100 | 代理人: | 李世喆 |
| 地址: | 250100 山東*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 安全 日志 存儲 讀取 方法 裝置 系統 | ||
1.一種安全日志存儲和讀取方法,其特征在于,包括:
在至少一個服務器中的每個服務器上部署一個數據庫;
根據所有安全日志的類型,在每個所述數據庫中創建至少一個事件表,每個事件表對應一種安全日志類型;
根據安全日志的類型,將待存儲的安全日志分別存儲到數據庫內對應的事件表中;
為每個存儲到事件表中的安全日志定義時間戳;
根據所述安全日志的時間戳,分別在對應的事件表中讀取需要的安全日志。
2.根據權利要求1所述的方法,其特征在于,所述在每個所述數據庫中創建至少一個事件表,每個事件表對應一種安全日志類型包括:建立的事件表涵蓋所有安全日志的類型,不同事件表對應的安全日志類型相同或不同。
3.根據權利要求1所述的方法,其特征在于,
所述根據安全日志的類型,將待存儲的安全日志分別存儲到數據庫內對應的事件表中包括:每經過一個設定的間隔時間,匯總一次安全日志,形成一個安全日志匯總表,根據所有安全日志的類型,將所述安全日志匯總表劃分為至少一個安全日志分表,其中,每個所述安全日志分表對應一種安全日志類型,將所述安全日志分表發送至對應事件表所在的服務器,將安全日志分表中的安全日志分別存儲到對應類型的事件表中。
4.根據權利要求1所述的方法,其特征在于,
所述根據所述安全日志的時間戳,分別在對應的事件表中讀取需要的安全日志包括:將所述需要的安全日志根據安全日志的類型進行分類,在對應類型的事件表上,通過安全日志的時間戳進行篩選,同時讀取各個事件表中需要的安全日志,將從各個事件表中讀取的安全日志進行重組,并將重組后的安全日志返回。
5.根據權利要求1所述的方法,其特征在于,
所述數據庫為非關系型數據庫;
和/或,
所述安全日志的類型包括:主機日志、網絡設備日志、安全設備日志、操作系統日志、中間件日志、數據庫日志及應用系統日志中的一個或多個。
6.根據權利要求1至5中任一所述的方法,其特征在于,進一步包括:
根據不同安全日志類型的重要程度,設定各事件表對安全日志的存儲時間,對于超出存儲時間的安全日志則自動進行刪除。
7.一種安全日志存儲和讀取裝置,其特征在于,包括:
部署單元,用于在至少一個服務器中的每個服務器上部署一個數據庫;
創建單元,用于根據所有安全日志的類型,在所述部署單元部署的每個數據庫中創建至少一個事件表,每個事件表對應一種安全日志類型;
存儲單元,用于根據安全日志的類型,將待存儲的安全日志分別存儲到數據庫內由所述創建單元創建的對應類型的事件表中;
定義單元,用于為每個由所述存儲單元存儲到事件表中的安全日志定義時間戳;
讀取單元,用于根據由所述定義單元定義的安全日志的時間戳,分別在由所述創建單元創建的對應類型的事件表中讀取需要的安全日志。
8.根據權利要求7所述的裝置,其特征在于,
所述存儲單元,用于每經過一個設定的間隔時間,匯總一次安全日志,形成一個安全日志匯總表,根據所有安全日志的類型,將所述安全日志匯總表劃分為至少一個安全日志分表,其中,每個所述安全日志分表對應一種安全日志類型,將所述安全日志分表發送至對應事件表所在的服務器,將安全日志分表中的安全日志分別存儲到對應類型的事件表中;
和/或,
所述讀取單元,用于將所述需要的安全日志根據安全日志的類型進行分類,在對應類型的事件表上,通過安全日志的時間戳進行篩選,同時讀取各個事件表中需要的安全日志,將從各個事件表中讀取的安全日志進行重組,并將重組后的安全日志返回。
9.根據權利要求7至8中任一所述的裝置,其特征在于,進一步包括:
設定單元,用于根據不同安全日志類型的重要程度,設定由所述創建單元創建的各事件表對安全日志的存儲時間;
刪除單元,用于根據所述設定單元設定的存儲時間,對超出存儲時間的安全日志進行刪除。
10.安全管控系統,其特征在于,包括:管理模塊、采集模塊、分析模塊及權利要求7至9中任一所述的安全日志存儲和讀取裝置;
所述管理模塊,用于以界面的形式供用戶操作,接收用戶的命令,對所述采集模塊、分析模塊及安全日志存儲和讀取裝置進行配置;
所述采集模塊,用于各類設備及系統安全事件的采集,并形成安全日志,將安全日志發送給所述安全日志存儲和讀取裝置對安全日志進行存儲;
所述分析模塊,用于接收所述安全日志存儲和讀取裝置發送來的各類安全日志,并根據所述管理模塊發送來的規則,對接收到的安全日志進行加工和分析。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浪潮電子信息產業股份有限公司,未經浪潮電子信息產業股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510245972.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種無線網絡準入方法
- 下一篇:基于推薦內容的互動方法和裝置





