日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種多源網絡安全事件的采集與同步方法有效

專利信息
申請號: 201611105093.X 申請日: 2016-12-05
公開(公告)號: CN106789967B 公開(公告)日: 2019-01-11
發明(設計)人: 李景;戴樺;韓嘉佳;盧新岱;孫歆;周輝;李沁園;姚影 申請(專利權)人: 國網浙江省電力有限公司電力科學研究院;國家電網有限公司
主分類號: H04L29/06 分類號: H04L29/06;H04L29/08
代理公司: 浙江翔隆專利事務所(普通合伙) 33206 代理人: 張建青;張允姿
地址: 310014 浙江*** 國省代碼: 浙江;33
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 網絡安全 事件 采集 同步 方法
【說明書】:

本發明公開了一種多源網絡安全事件的采集與同步方法。目前多源網絡安全事件采集過程中,存在各設備本地時間不同步的問題。本發明的步驟包括:1)多源網絡安全事件采集,事件采集端實時采集網絡安全設備產生的事件并存儲至ehcache緩存框架中;2)事件源時間同步校對,每個事件源均以服務端的時間為基準進行同步;3)ehcache緩存框架中的節點采用遠程方法調用RMI機制與ehcache緩存框架的其他節點進行事件同步;4)服務端從ehcache緩存框架中實時讀取事件信息,并進行處理。本發明采用發送同步數據包、計算網絡延遲和本地時間差的方式,實時、準確得出各設備與服務端的時間差值,來對事件源進行同步,具有易于實現、精確同步的優點。

技術領域

本發明涉及網絡安全技術領域,具體地說是一種多源網絡安全事件的采集與同步方法。

背景技術

隨著網絡的快速發展,網絡安全問題面臨著極大的挑戰。信息技術的不斷進步,使得攻擊手段與攻擊時效也在不斷提高,大量存在的系統漏洞被發現和利用,網絡安全問題變得十分脆弱,網絡安全防御更顯重要。

很多企業為了應對網絡面臨的安全威脅,在信息化過程中部署了防火墻、行為管理設備、防病毒軟件、入侵檢測系統以及其他一些安全基礎設施。這些安全基礎設施均會在監控或防御的過程中產生一些與安全防護相關的日志數據,這些數據通常能夠反映出網絡設備的行為,例如一些惡意攻擊行為以及網絡的安全狀況,那么對這些日志數據進行一定處理和分析就能夠對網絡狀況進行更準確的評估和預測,然而,各個安全設備上的安全日志是離散地存儲在各個安全設備的機器上,并且由于功能以及生產廠商的不同這些日志數據是異構的,導致不能利用統一的采集方式對不同的數據源進行采集。如何使用統一的采集框架又要應對不同的數據存儲系統成了當前難以解決的問題。

經對現有文獻的檢索發現,浪潮通信信息系統有限公司的趙宏在2016年的發明專利《一種實時監控分析大量日志的系統及方法》中提出三層的日志采集及處理架構,其日志采集模塊采用Flume-ng技術,以應對大數據量的安全日志。北京郵電大學的桑柏嵩在《Agent的網絡安全日志收集系統設計與實現》中,提出采集代理端通過采用臨時文件的方法來暫存事件信息,然后再將事件存儲到Redis隊列中等。這些文獻中提到的安全事件采集方法并沒有考慮到各采集代理之間、各采集代理與中央服務器之間的時間不同步問題,造成中央服務器在收到多源事件后會出現事件亂序的情況,在各Agent時間差異較大、網絡延遲較大的情況下,嚴重影響事件分析端的分析結果。

發明內容

本發明所要解決的技術問題是克服上述現有技術存在的不足,提供一種多源網絡安全事件的采集與同步方法,其利用時間同步校對、共享優先級隊列緩沖區、動態內存增長等技術,在多種安全設備產生的安全事件格式各異的實際工程中,保證事件采集過程的高效、事件的同步。

為實現上述目的,本發明采用如下的技術方案:一種多源網絡安全事件的采集與同步方法,其特征在于,首先對各個事件源的時間進行同步,各事件源均以服務端的時間為標準時間,通過發送時間同步數據包來計算網絡延遲、事件源與服務端的本地時間差,從而得出實時、準確的時間差值;隨后事件采集端根據此時間差值對事件進行同步后通過socket通信存儲至ehcache緩存框架中,該ehcache緩存框架中的節點采用遠程方法調用RMI機制與ehcache緩存框架中的其他節點進行事件同步;Server端從ehcache緩存框架中實時讀取事件信息,并進行處理。

進一步地,本發明包括以下具體步驟:

1)多源網絡安全事件采集

采集端采用采集代理方式,負責實時采集各個事件源的網絡安全事件;基于不同源事件采集的正則表達式,對其網絡安全進行規范化和去冗余預處理操作,網絡安全事件具有時間戳、源IP地址、目的IP地址、源端口、目的端口和協議信息;采集端將采集到的事件以socket通信方式存儲在ehcache緩存框架中;

2)事件源時間同步校對

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網浙江省電力有限公司電力科學研究院;國家電網有限公司,未經國網浙江省電力有限公司電力科學研究院;國家電網有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201611105093.X/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 狠狠色很很在鲁视频| 黄毛片免费| 国产精品视频免费一区二区| 国产日韩欧美亚洲综合| 国产精自产拍久久久久久蜜| 日本精品一区二区三区视频| 91香蕉一区二区三区在线观看| 国产精品白浆一区二区| 精品99在线视频| 夜夜爽av福利精品导航| 国产电影精品一区二区三区| 天天干狠狠插| 一区二区在线精品| 中文字幕一级二级三级| 国产一区二区资源| 亚洲欧美视频一区二区| 国产毛片精品一区二区| 99久久婷婷国产综合精品草原 | 91精品免费观看| 日本护士hd高潮护士| 欧美一区二区三区在线免费观看| 国产一区二区激情| 一级黄色片免费网站| 欧美日韩三区二区| 17c国产精品一区二区 | 日韩中文字幕亚洲精品欧美| 欧美网站一区二区三区| 99久久精品免费视频| 68精品国产免费久久久久久婷婷 | 韩漫无遮韩漫免费网址肉| 国产白嫩美女在线观看| 欧美日韩中文字幕一区| 午夜精品一区二区三区在线播放| 国产精品中文字幕一区二区三区 | 中文字幕日本精品一区二区三区| 国产专区一区二区| 国产日韩一二三区| 国产午夜一区二区三区| 99精品黄色| 日本精品视频一区二区三区| 欧美精品第1页| ass美女的沟沟pics| 91高清一区| 欧美一区久久| 狠狠色丁香久久婷婷综合丁香| 国产精品久久国产精品99 | 欧美一区二区三区另类| 亚州精品中文| 国产日产欧美一区二区| 玖玖国产精品视频| 国产一区二区综合| 国产一区免费在线| 蜜臀久久久久久999| 狠狠色噜噜综合社区| 7799国产精品久久99| 欧美一区二区三区激情视频| 夜夜躁日日躁狠狠久久av| 午夜生活理论片| freexxxx性| 欧美日韩一区二区三区在线观看视频| 欧美日韩一级在线观看| 国产一级大片| 国产一区二区资源| 亚洲国产精品91| 99爱精品视频| 91精品视频在线观看免费| 99久久99精品| 久久99中文字幕| 国产理论片午午午伦夜理片2021 | 国产男女乱淫视频高清免费| 国产一区二区三区色噜噜小说| 欧美日韩三区| 国产99视频精品免视看芒果| 国产99久久久国产精品免费看| 中文字幕在线视频一区二区| 欧洲激情一区二区| 亚洲影院久久| 久久精品亚洲一区二区三区画质| 国产精品综合在线观看| 国产专区一区二区| 亚洲1区2区3区4区| 欧美日韩一区二区三区在线观看视频|