[發(fā)明專利]一種網(wǎng)絡(luò)訪問監(jiān)控方法及裝置有效
| 申請?zhí)枺?/td> | 201711043594.4 | 申請日: | 2017-10-31 |
| 公開(公告)號: | CN109729050B | 公開(公告)日: | 2022-02-08 |
| 發(fā)明(設(shè)計(jì))人: | 高濤 | 申請(專利權(quán))人: | 北京國雙科技有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京集佳知識(shí)產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 王寶筠 |
| 地址: | 100080 北京市海淀區(qū)*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 網(wǎng)絡(luò) 訪問 監(jiān)控 方法 裝置 | ||
本發(fā)明公開了一種網(wǎng)絡(luò)訪問監(jiān)控方法及裝置。一種網(wǎng)絡(luò)訪問監(jiān)控方法,包括:識(shí)別并記錄用戶登錄VPN訪問內(nèi)網(wǎng)的操作相關(guān)信息,以及記錄所述用戶對所述內(nèi)網(wǎng)中的訪問目標(biāo)進(jìn)行操作的操作過程日志;存儲(chǔ)所述操作相關(guān)信息和所述操作過程日志。相對于現(xiàn)有的常用的網(wǎng)絡(luò)訪問監(jiān)控方法,本發(fā)明提出的網(wǎng)絡(luò)訪問監(jiān)控方法所記錄的信息更加詳細(xì),更加全面,對于網(wǎng)絡(luò)訪問的監(jiān)控更具體更到位,可以避免監(jiān)控漏洞。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及一種網(wǎng)絡(luò)訪問監(jiān)控方法及裝置。
背景技術(shù)
局域網(wǎng)又稱內(nèi)網(wǎng),是指在某一區(qū)域內(nèi)由多臺(tái)計(jì)算機(jī)互聯(lián)成的計(jì)算機(jī)組,可以實(shí)現(xiàn)文件管理、應(yīng)用軟件共享、打印機(jī)共享、工作組內(nèi)的日程安排、電子郵件和傳真通信服務(wù)等功能。內(nèi)網(wǎng)與公網(wǎng)是隔離的,一般需要通過虛擬專用網(wǎng)絡(luò)(Virtual Private Network,VPN)來訪問內(nèi)網(wǎng),而VPN作為內(nèi)網(wǎng)的入口,一般也是病毒、網(wǎng)絡(luò)攻擊的入口,所以對于內(nèi)網(wǎng)的網(wǎng)絡(luò)訪問監(jiān)控非常必要。
目前通常是借助于記錄用戶的VPN登錄行為,來實(shí)現(xiàn)對內(nèi)網(wǎng)網(wǎng)絡(luò)訪問的監(jiān)控。具體的,記錄用戶的VPN登錄行為構(gòu)成用戶登錄日志,其中記載了用戶標(biāo)識(shí)、用戶訪問VPN和退出訪問VPN的時(shí)間。但是,僅僅記錄上述信息,并不能區(qū)分用戶通過VPN進(jìn)入內(nèi)網(wǎng)進(jìn)行了哪些操作,并且隨著病毒程序的不斷發(fā)展更新,通過VPN登錄行為來區(qū)分病毒程序已經(jīng)越來越困難。因此,上述網(wǎng)絡(luò)訪問監(jiān)控方式,存在監(jiān)控漏洞。
發(fā)明內(nèi)容
鑒于上述問題,提出了本發(fā)明以便提供一種克服上述問題或者至少部分地解決上述問題的網(wǎng)絡(luò)訪問監(jiān)控方法及裝置。
一種網(wǎng)絡(luò)訪問監(jiān)控方法,包括:
識(shí)別并記錄用戶登錄VPN訪問內(nèi)網(wǎng)的操作相關(guān)信息,以及記錄所述用戶對所述內(nèi)網(wǎng)中的訪問目標(biāo)進(jìn)行操作的操作過程日志;
存儲(chǔ)所述操作相關(guān)信息和所述操作過程日志。
優(yōu)選地,所述識(shí)別并記錄用戶登錄VPN訪問內(nèi)網(wǎng)的操作相關(guān)信息,包括:
識(shí)別并記錄用戶登錄VPN訪問內(nèi)網(wǎng)的時(shí)間戳、用戶名、源IP地址、目的IP地址和所訪問的端口信息。
優(yōu)選地,該方法還包括:
當(dāng)所述訪問目標(biāo)感染病毒時(shí),根據(jù)所存儲(chǔ)的用戶操作過程日志,確定在設(shè)定時(shí)間段內(nèi)訪問過所述訪問目標(biāo)的設(shè)定端口的用戶;其中,所述設(shè)定端口為被病毒程序訪問導(dǎo)致所述訪問目標(biāo)感染病毒的端口;
根據(jù)所存儲(chǔ)的用戶操作相關(guān)信息,從所確定的訪問過所述訪問目標(biāo)的感染端口的用戶中,識(shí)別出使所述訪問目標(biāo)感染病毒的用戶。
優(yōu)選地,在識(shí)別并記錄用戶登錄VPN訪問內(nèi)網(wǎng)的操作相關(guān)信息后,該方法還包括:
接收所述用戶發(fā)送的對所述內(nèi)網(wǎng)中的訪問目標(biāo)進(jìn)行操作的請求信息;
根據(jù)所記錄的所述用戶登錄VPN訪問內(nèi)網(wǎng)的操作相關(guān)信息,以及所述請求信息,判斷所述用戶是否為合法操作用戶;
如果所述用戶為合法操作用戶,則允許所述用戶對所述訪問目標(biāo)進(jìn)行操作,并記錄所述用戶對所述訪問目標(biāo)進(jìn)行操作的操作過程日志;
如果所述用戶為非法操作用戶,則拒絕所述用戶對所述訪問目標(biāo)進(jìn)行操作。
一種網(wǎng)絡(luò)訪問監(jiān)控裝置,包括:
操作記錄單元,用于識(shí)別并記錄用戶登錄VPN訪問內(nèi)網(wǎng)的操作相關(guān)信息,以及記錄所述用戶對所述內(nèi)網(wǎng)中的訪問目標(biāo)進(jìn)行操作的操作過程日志;
存儲(chǔ)單元,用于存儲(chǔ)所述操作相關(guān)信息和所述操作過程日志。
優(yōu)選地,所述操作記錄單元識(shí)別并記錄用戶登錄VPN訪問內(nèi)網(wǎng)的操作相關(guān)信息時(shí),具體用于:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京國雙科技有限公司,未經(jīng)北京國雙科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711043594.4/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 存儲(chǔ)器訪問調(diào)度裝置、調(diào)度方法與存儲(chǔ)器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請求的動(dòng)態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 訪問憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 多級校內(nèi)監(jiān)控系統(tǒng)
- 多級校內(nèi)監(jiān)控系統(tǒng)
- 一種范圍廣、力度大的校內(nèi)監(jiān)控系統(tǒng)
- 一種監(jiān)控的方法及系統(tǒng)
- 設(shè)備的監(jiān)控方法、裝置、系統(tǒng)和空調(diào)
- 多級校內(nèi)監(jiān)控系統(tǒng)
- 設(shè)備監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 風(fēng)險(xiǎn)雷達(dá)預(yù)警的監(jiān)控方法及系統(tǒng)
- 區(qū)塊鏈網(wǎng)絡(luò)監(jiān)控系統(tǒng)、裝置及方法
- 基于機(jī)器視覺的車站客流安全智能監(jiān)控系統(tǒng)
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測試終端的測試方法
- 一種服裝用人體測量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





