[發(fā)明專利]一種SSR上主動防御日志告警方法在審
| 申請?zhí)枺?/td> | 201710107664.1 | 申請日: | 2017-02-27 |
| 公開(公告)號: | CN106897614A | 公開(公告)日: | 2017-06-27 |
| 發(fā)明(設(shè)計)人: | 張彬 | 申請(專利權(quán))人: | 鄭州云海信息技術(shù)有限公司 |
| 主分類號: | G06F21/55 | 分類號: | G06F21/55;G06F21/56 |
| 代理公司: | 濟(jì)南信達(dá)專利事務(wù)所有限公司37100 | 代理人: | 姜明 |
| 地址: | 450000 河南省鄭州市*** | 國省代碼: | 河南;41 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 ssr 主動 防御 日志 告警 方法 | ||
1.一種SSR上主動防御日志告警方法,其特征在于:結(jié)合SSR的特點(diǎn)利用客戶端生成主動防御違規(guī)日志,并對主動防御違規(guī)日志進(jìn)行解析得到違規(guī)數(shù)量和違規(guī)時間,記錄到客戶端的告警數(shù)據(jù)緩存中,告警模塊依據(jù)主動防御告警策略定時進(jìn)行實(shí)時告警判斷,發(fā)出告警信息;所述告警判斷依據(jù)除了數(shù)量還有時間點(diǎn),記錄了時間點(diǎn)-數(shù)量這樣的鍵值對,進(jìn)行告警判斷時對時間點(diǎn)-數(shù)量鍵值對的集合進(jìn)行判斷,使告警條件滿足一定時間范圍內(nèi)的要求。
2.根據(jù)權(quán)利要求1所述的SSR上主動防御日志告警方法,其特征在于:在SSR集中管理平臺中通過主動防御告警策略設(shè)置主動防御告警閾值;通過Agent實(shí)現(xiàn)主動防御功能,當(dāng)在客戶端的操作觸發(fā)主動防御規(guī)則時會生成主動防御違規(guī)日志發(fā)送到SSR集中管理平臺,SSR集中管理平臺接收到主動防御違規(guī)日志后,對其進(jìn)行解析得到違規(guī)數(shù)量和違規(guī)時間,記錄到客戶端的告警數(shù)據(jù)緩存中;另有一定時任務(wù),告警模塊依據(jù)主動防御告警策略定時將告警數(shù)據(jù)緩存與內(nèi)存中記錄的主動防御告警閾值進(jìn)行比較,產(chǎn)生告警。
3.根據(jù)權(quán)利要求2所述的SSR上主動防御日志告警方法,其特征在于,所述告警模塊分為三部分:第一部分是告警策略設(shè)置,對每一個客戶端設(shè)置主動防御告警條件,告警條件分為高、中、低三個等級;第二部分是,收到主動防御違規(guī)日志解析的數(shù)據(jù)后,在內(nèi)存中累計客戶端的違規(guī)日志告警數(shù)據(jù),安裝時間、數(shù)量鍵值對記錄,以時間降序排序;第三部分是告警判斷,判斷條件是一個時間段內(nèi)數(shù)量超過多少,先通過這個時間段得到一個臨界時間點(diǎn),再從內(nèi)存中記錄的數(shù)據(jù)中統(tǒng)計時間大于或等于臨界時間點(diǎn)的數(shù)量和,最后用所述數(shù)量和與判斷條件中的數(shù)量做比較,數(shù)量和大于或等于判斷條件中的數(shù)量時產(chǎn)生告警;當(dāng)產(chǎn)生告警條件中的高級違規(guī)日志告警時,所述SSR集中管理平臺會清空之前累計的數(shù)據(jù),產(chǎn)生中級和低級告警時,則不清除。
4.根據(jù)權(quán)利要求1-3任意一項所述的SSR上主動防御日志告警方法,其特征在于,所述告警模塊通過日志和郵件兩種方式發(fā)出告警信息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于鄭州云海信息技術(shù)有限公司,未經(jīng)鄭州云海信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710107664.1/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:無需root權(quán)限的安全虛擬移動應(yīng)用程序運(yùn)行環(huán)境系統(tǒng)及方法與應(yīng)用
- 下一篇:一種基于惡意行為函數(shù)調(diào)用圖的安卓應(yīng)用程序安全可視化分析方法
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 一種SSR標(biāo)記引物設(shè)計方法、小麥SSR標(biāo)記引物
- 一種大批量開發(fā)SSR分子標(biāo)記的方法
- 一種檢測蝴蝶蘭突變體的方法
- 三七SSR標(biāo)記在皂苷Rd含量確定上的用途
- 一種用于鑒定蘋果新品種“赤霞”指紋圖譜的SSR分子標(biāo)記及其應(yīng)用
- SSR分子標(biāo)記引物、仙草品種的鑒定方法及試劑盒
- 用于區(qū)分鑒別薄殼山核桃與山核桃、大別山山核桃和湖南山核桃的SSR分子標(biāo)記及其應(yīng)用
- 一組菊科植物分子鑒定的葉綠體SSR標(biāo)記引物及其獲取方法
- 石蒜屬熒光EST-SSR分子標(biāo)記引物和鑒定石蒜屬種間雜交種F1代的方法及其應(yīng)用
- 一種菊花葉綠體基因組SSR標(biāo)記庫、其獲得方法及其應(yīng)用





