日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種SSR上主動防御日志告警方法在審

專利信息
申請?zhí)枺?/td> 201710107664.1 申請日: 2017-02-27
公開(公告)號: CN106897614A 公開(公告)日: 2017-06-27
發(fā)明(設(shè)計)人: 張彬 申請(專利權(quán))人: 鄭州云海信息技術(shù)有限公司
主分類號: G06F21/55 分類號: G06F21/55;G06F21/56
代理公司: 濟南信達專利事務(wù)所有限公司37100 代理人: 姜明
地址: 450000 河南省鄭州市*** 國省代碼: 河南;41
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 ssr 主動 防御 日志 告警 方法
【說明書】:

技術(shù)領(lǐng)域

發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,特別涉及一種SSR上主動防御日志告警方法。

背景技術(shù)

網(wǎng)絡(luò)安全愈加受到重視,主動防御是SSR(Server Security Reinforcement,操作系統(tǒng)安全增強系統(tǒng))保護客戶端操作系統(tǒng)的一個重要安全模塊。在SSR集中管理平臺系統(tǒng)中,對主動防御的檢測結(jié)果有一個直觀的了解,既有利于網(wǎng)絡(luò)的管理,又有利與網(wǎng)絡(luò)安全的防御,后者尤為重要。

主動防御功能可以及時發(fā)現(xiàn)客戶端上進行的非法操作,比如對限定讀寫操作的文件進行讀寫操作,打開禁止的進程等。這些操作都是病毒木馬發(fā)生的常見動作,及時識別發(fā)現(xiàn)主動防御違規(guī)日志對安全管理有極重要的影響。但當(dāng)管理員管理大量客戶端時,僅僅通過主動防御模塊本身提供的狀態(tài)瀏覽功能還不夠便利。主動防御告警能及時通知管理員某臺客戶端主動防御項違規(guī)過多,使管理員能夠及時了解主動防御狀態(tài)并修復(fù)問題。可見,主動防御告警功能對SSR是極為重要的。

為了解決主動防御日志頻繁觸發(fā)且告警配置中有對時間的配置和告警等級的配置的情況下,如何觸發(fā)告警的問題,本發(fā)明提出了一種SSR上主動防御日志告警方法。

發(fā)明內(nèi)容

本發(fā)明為了彌補現(xiàn)有技術(shù)的缺陷,提供了一種簡單高效的SSR上主動防御日志告警方法。

本發(fā)明是通過如下技術(shù)方案實現(xiàn)的:

一種SSR上主動防御日志告警方法,其特征在于:結(jié)合SSR的特點利用客戶端生成主動防御違規(guī)日志,并對主動防御違規(guī)日志進行解析得到違規(guī)數(shù)量和違規(guī)時間,記錄到客戶端的告警數(shù)據(jù)緩存中,告警模塊依據(jù)主動防御告警策略定時進行實時告警判斷,發(fā)出告警信息;所述告警判斷依據(jù)除了數(shù)量還有時間點,記錄了時間點-數(shù)量這樣的鍵值對,進行告警判斷時對時間點-數(shù)量鍵值對的集合進行判斷,使告警條件滿足一定時間范圍內(nèi)的要求。

在SSR集中管理平臺中通過主動防御告警策略設(shè)置主動防御告警閾值;通過Agent實現(xiàn)主動防御功能,當(dāng)在客戶端的操作觸發(fā)主動防御規(guī)則時會生成主動防御違規(guī)日志發(fā)送到SSR集中管理平臺,SSR集中管理平臺接收到主動防御違規(guī)日志后,對其進行解析得到違規(guī)數(shù)量和違規(guī)時間,記錄到客戶端的告警數(shù)據(jù)緩存中;另有一定時任務(wù),告警模塊依據(jù)主動防御告警策略定時將告警數(shù)據(jù)緩存與內(nèi)存中記錄的主動防御告警閾值進行比較,產(chǎn)生告警。

所述告警模塊分為三部分:第一部分是告警策略設(shè)置,對每一個客戶端設(shè)置主動防御告警條件,告警條件分為高、中、低三個等級;第二部分是,收到主動防御違規(guī)日志解析的數(shù)據(jù)后,在內(nèi)存中累計客戶端的違規(guī)日志告警數(shù)據(jù),安裝時間、數(shù)量鍵值對記錄,以時間降序排序;第三部分是告警判斷,判斷條件是一個時間段內(nèi)數(shù)量超過多少,先通過這個時間段得到一個臨界時間點,再從內(nèi)存中記錄的數(shù)據(jù)中統(tǒng)計時間大于或等于臨界時間點的數(shù)量和,最后用所述數(shù)量和與判斷條件中的數(shù)量做比較,數(shù)量和大于或等于判斷條件中的數(shù)量時產(chǎn)生告警;當(dāng)產(chǎn)生告警條件中的高級違規(guī)日志告警時,SSR集中管理平臺會清空之前累計的數(shù)據(jù),產(chǎn)生中級和低級告警時,則不清除。

所述告警模塊通過日志和郵件兩種方式發(fā)出告警信息。

本發(fā)明的有益效果是:該SSR上主動防御日志告警方法,解決了主動防御日志頻繁觸發(fā)且告警配置中有對時間的配置和告警等級的配置的情況下,如何觸發(fā)告警的問題,使管理員能夠及時了解主動防御狀態(tài)并修復(fù)問題。

附圖說明

附圖1為本發(fā)明SSR上主動防御日志告警方法示意圖。

具體實施方式

為了使本發(fā)明所要解決的技術(shù)問題、技術(shù)方案及有益效果更加清楚明白,以下結(jié)合附圖和實施例,對本發(fā)明進行詳細的說明。應(yīng)當(dāng)說明的是,此處所描述的具體實施例僅用以解釋本發(fā)明,并不用于限定本發(fā)明。

該SSR上主動防御日志告警方法,結(jié)合SSR的特點利用客戶端生成主動防御違規(guī)日志,并對主動防御違規(guī)日志進行解析得到違規(guī)數(shù)量和違規(guī)時間,記錄到客戶端的告警數(shù)據(jù)緩存中,告警模塊依據(jù)主動防御告警策略定時進行實時告警判斷,發(fā)出告警信息;所述告警判斷依據(jù)除了數(shù)量還有時間點,記錄了時間點-數(shù)量這樣的鍵值對,進行告警判斷時對時間點-數(shù)量鍵值對的集合進行判斷,使告警條件滿足一定時間范圍內(nèi)的要求。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會員可以免費下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于鄭州云海信息技術(shù)有限公司,未經(jīng)鄭州云海信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201710107664.1/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設(shè)計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關(guān)于我們 尋求報道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 男女无遮挡xx00动态图120秒| 亚洲精品91久久久久久| 毛片大全免费看| 夜色av网站| 国产性生交xxxxx免费| 欧美日韩精品影院| 日韩av中文字幕一区二区| 国产第一区在线观看| 国产精品69久久久| 香港三日本8a三级少妇三级99| 久久一区二区三区欧美| 夜夜躁日日躁狠狠久久av| 欧美精品一区二区久久久| 国产日韩欧美中文字幕| 蜜臀久久久久久999| 国产一区欧美一区| 福利视频亚洲一区| 亚洲精品一区二区另类图片| 精品少妇的一区二区三区四区| 国产视频一区二区视频| 亚洲欧美国产一区二区三区| 91麻豆精品国产91久久久久| 午夜影院黄色片| 性色av香蕉一区二区| 韩国视频一区二区| 久久国产精品99国产精| 国产免费区| 456亚洲精品| 欧美日韩一级黄| 综合国产一区| 国产99小视频| 日韩电影在线一区二区三区| 久久国产视屏| 国产午夜精品一区二区三区最新电影| 91精品福利观看| 欧美日韩国产一二| 久久久综合香蕉尹人综合网| 一区二区免费播放| 久久精品视频3| 久久精品国产亚| 91精品美女| 久久影院一区二区| 国产一区二区视频免费观看| 国产日韩欧美精品一区| 精品国产乱码久久久久久久 | 黄毛片在线观看| 日本免费电影一区二区三区| 久久午夜鲁丝片| 国产在线精品一区| 国产一二三区免费| 国产www亚洲а∨天堂| 国产一区二区视频免费在线观看| 亚洲欧美另类综合| 国产亚洲精品久久久久动| 久久精品视频一区二区| 日韩精品一区二区三区不卡| 国精产品一二四区在线看| 国产一区二区三区网站| 亚洲精品久久久久一区二区| 一区二区欧美视频| 亚洲福利视频一区| 国产1区在线观看| 99国产精品| 色婷婷综合久久久久中文| 亚洲欧洲日本在线观看| 91精品第一页| 国产精品免费一视频区二区三区 | 视频二区一区国产精品天天| 欧美777精品久久久久网| 久久久综合亚洲91久久98| 国产一区网址| 91精品国产一区二区三区| 欧美在线视频一区二区三区| 国产精品久久久麻豆| 国产精品一品二区三区四区五区| 精品91av| 午夜在线看片| 久久久久亚洲精品视频| 日本道欧美一区二区aaaa| 国产一级不卡毛片| 亚洲乱强伦| 国产精品麻豆99久久久久久|