[發明專利]一種網絡審計系統及其數據處理方法在審
| 申請號: | 201711086344.9 | 申請日: | 2017-11-07 |
| 公開(公告)號: | CN107888584A | 公開(公告)日: | 2018-04-06 |
| 發明(設計)人: | 杜欣 | 申請(專利權)人: | 北京億賽通網絡安全技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F17/30 |
| 代理公司: | 北京天健君律專利代理事務所(普通合伙)11461 | 代理人: | 黃海艷,陳曉娟 |
| 地址: | 100085 北京市海*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 網絡 審計 系統 及其 數據處理 方法 | ||
技術領域
本發明實施例涉及網絡審計技術領域,尤其涉及一種網絡審計系統及其數據處理方法。
背景技術
隨著互聯網的飛速發展,網絡審計系統的應用越來越多樣化,需要使用過濾規則從海量的網絡數據中過濾得到需要的數據。
過濾規則的本質就是網絡數據中的關鍵數據,例如IP、用戶名、應用協議、傳輸數據流內容等。通過過濾規則,網絡審計系統可以將截獲到的網絡數據進行過濾輸出,或者執行某些動作,例如告警、阻斷等等。
但是隨著互聯網應用協議日趨復雜化,網絡審計系統中的策略匹配功能也需要得到及時升級,才能保證網絡審計系統能夠根據過濾規則得到需要的數據。
發明內容
本發明實施例提供了一種網絡審計系統及其數據處理方法,以解決現有的網絡審計系統需要對自身進行較大的改動才可以利用新的策略信息對網絡數據進行策略匹配的問題。
根據本發明實施例的一方面,提供了一種應用于網絡審計系統的數據處理方法,包括:
通過策略適配器接口獲取策略數據;
將所述策略數據轉換為預設統一格式的策略信息;
根據所述策略信息的策略內容在策略引擎管理器中添加與所述策略信息對應的策略引擎;
從所述策略引擎管理器中選擇與待匹配的網絡數據對應的策略引擎,根據選擇的策略引擎對所述待匹配的網絡數據進行策略匹配。
可選地,所述策略內容包括:策略分類、策略小項、策略編號、策略小項編號、策略小項類型、策略小項數據和策略小項位圖。
可選地,在所述根據所述策略信息的策略內容在策略引擎管理器中添加與所述策略信息對應的策略引擎之前,所述方法還包括:
根據所述策略信息的策略內容判斷所述策略引擎管理器中是否存在與所述策略信息對應的策略引擎。
可選地,所述根據所述策略信息的策略內容判斷所述策略引擎管理器中是否存在與所述策略信息對應的策略引擎,包括:
判斷所述策略引擎管理器中是否存在與所述策略信息的策略分類對應的數據結構;
若存在與所述策略信息的策略分類對應的數據結構,則在與所述策略信息的策略分類對應的數據結構下判斷是否存在與所述策略信息的策略小項對應的數據結構;
若存在與所述策略信息的策略小項對應的數據結構,則在與所述策略信息的策略小項下對應的數據結構下判斷是否存在與所述策略信息的策略小項類型對應的策略引擎。
可選地,所述從所述策略引擎管理器中選擇與待匹配的網絡數據對應的策略引擎,包括:
在所述策略引擎管理器中查找與所述待匹配的網絡數據的策略分類對應的數據結構;
在查找到的數據結構中查找與所述待匹配的網絡數據的策略小項對應的策略引擎。
根據本發明實施例的另一方面,提供了一種網絡審計系統,包括:
獲取模塊,用于通過策略適配器接口獲取策略數據;
轉換模塊,用于將所述策略數據轉換為預設統一格式的策略信息;
添加模塊,用于根據所述策略信息的策略內容在策略引擎管理器中添加與所述策略信息對應的策略引擎;
匹配模塊,用于從所述策略引擎管理器中選擇與待匹配的網絡數據對應的策略引擎,根據選擇的策略引擎對所述待匹配的網絡數據進行策略匹配。
可選地,所述策略內容包括:策略分類、策略小項、策略編號、策略小項編號、策略小項類型、策略小項數據和策略小項位圖。
可選地,所述系統還包括:
判斷模塊,用于在所述添加模塊根據所述策略信息的策略內容在策略引擎管理器中添加與所述策略信息對應的策略引擎之前,根據所述策略信息的策略內容判斷所述策略引擎管理器中是否存在與所述策略信息對應的策略引擎。
可選地,所述判斷模塊,包括:
策略分類判斷子模塊,用于判斷所述策略引擎管理器中是否存在與所述策略信息的策略分類對應的數據結構;
策略小項判斷子模塊,用于若存在與所述策略信息的策略分類對應的數據結構,則在與所述策略信息的策略分類對應的數據結構下判斷是否存在與所述策略信息的策略小項對應的數據結構;
策略小項類型判斷子模塊,用于若存在與所述策略信息的策略小項對應的數據結構,則在與所述策略信息的策略小項下對應的數據結構下判斷是否存在與所述策略信息的策略小項類型對應的策略引擎。
可選地,所述匹配模塊,包括:
策略分類查找子模塊,用于在所述策略引擎管理器中查找與所述待匹配的網絡數據的策略分類對應的數據結構;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京億賽通網絡安全技術有限公司,未經北京億賽通網絡安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711086344.9/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種省力的污水處理裝置
- 下一篇:一種便捷的污水集中處理裝置





