[發明專利]基于大數據的安全運維服務平臺遠程數據采集的實現方法有效
| 申請號: | 201610618184.7 | 申請日: | 2016-08-01 |
| 公開(公告)號: | CN107682166B | 公開(公告)日: | 2021-06-11 |
| 發明(設計)人: | 李木金;凌飛 | 申請(專利權)人: | 南京聯成科技發展股份有限公司 |
| 主分類號: | H04L12/24 | 分類號: | H04L12/24;H04L29/06;H04L29/08 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 210000 江蘇省南京市高新*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 數據 安全 服務 平臺 遠程 采集 實現 方法 | ||
1.基于大數據的安全運維服務平臺遠程數據采集的實現方法,其特征在于,所述方法,包括:
(1)所述安全運維服務平臺,被設計成一種分布式的架構,由多個企業級的SOC所組成,其中的一個SOC作為全局的安全操作中心;
(2)每個SOC包括采集設備、遠程采集設備、數據庫、數據分析模塊;
(3)所述全局的安全操作中心,包含若干采集設備、遠程采集設備、本地數據庫、全局數據庫、全局數據分析模塊、依賴策略配置模塊;
(4)依賴策略配置模塊,通過安全運維服務平臺配置遠程采集設備采集指定的異地SOC,所述遠程采集設備不屬于指定的異地SOC;
(5)所述遠程采集設備,能夠就近采集異地SOC的網絡設備的日志、格式化日志,并把這些日志發送到本地SOC的數據庫和數據分析模塊,然后發送給全局數據庫,在有多個遠程采集設備的情況下,其中一個遠程采集設備兼任管理角色,即它負責管理在同一個SOC之內的所有遠程采集設備,當某一個遠程采集設備發生故障時,則該管理角色的遠程采集設備根據依賴策略選擇正常的遠程采集設備代替已故障的遠程采集設備;
(6)所述采集設備,負責采集所轄企業的網絡設備事件信息、性能信息、漏洞信息和配置信息,并經過預處理后轉發給本地數據分析模塊。
2.如權利要求1所述的基于大數據的安全運維服務平臺遠程數據采集的實現方法,所述數據分析模塊,負責本地SOC的安全分析和運維監控。
3.如權利要求1所述的基于大數據的安全運維服務平臺遠程數據采集的實現方法,所述全局數據分析模塊,能夠檢測出牽涉多個SOC的告警,并將有關分析結果發送到界面上進行顯示、或發送給安全管理人員進行處理和維護。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京聯成科技發展股份有限公司,未經南京聯成科技發展股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610618184.7/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:縫紉機
- 下一篇:燃料電池車輛的熱管理系統
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





