[發明專利]安全基線日志處理方法及狀態展示方法在審
| 申請號: | 201711287720.0 | 申請日: | 2017-12-07 |
| 公開(公告)號: | CN107844706A | 公開(公告)日: | 2018-03-27 |
| 發明(設計)人: | 徐冠群 | 申請(專利權)人: | 鄭州云海信息技術有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F17/30 |
| 代理公司: | 濟南舜源專利事務所有限公司37205 | 代理人: | 劉曉政 |
| 地址: | 450000 河南省鄭州市*** | 國省代碼: | 河南;41 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 安全 基線 日志 處理 方法 狀態 展示 | ||
1.安全基線日志處理方法,其特征在于:將基線組日志進行拆分,查看其中的基線項目是否存在,如果不存在則直接保存該基線項目的結果,如果存在則更新結果。
2.根據權利要求1所述的安全基線日志處理方法,其特征是:所述的基線組日志是客戶端在指定的時間執行安全基線掃描或修復功能,掃描每一條開啟的基線條目,獲取系統中的實際值并且與標準值進行比較,然后將所有的基線條目的結果組成基線組日志;其中系統中的實際值并且與標準值進行比較,如果不相同,則判定為不合規,如果相同,則判定為合規,基線條目的結果是指基線條目的ID和是否合規信息。
3.根據權利要求2所述的安全基線日志處理方法,其特征是:客戶端根據策略配置執行安全基線掃描或修復功能;策略配置內容包括掃描執行的時間和每一條基線條目,每一條基線條目都包含了該基線條目檢測的方法以及條目的配置,包括是否開啟和標準值,如果禁用某一基線項目,在策略配置中禁用該條項目,并且重新下發至客戶端,從而在之后的掃描和修復中,不再執行該條目。
4.根據權利要求1或2所述的安全基線日志處理方法,其特征是:將基線組日志進行拆分時,獲得基線項目的日志,然后與當前數據庫中保存的該客戶端的基線條目日志歷史記錄進行比對,如果該客戶端的該基線項目從來未掃描過,即基線項目不存在,該條目未曾掃描過,則直接新建一條掃描記錄,將結果保存至數據庫;如果該客戶端的該基線項目以前掃描過,即基線項目存在,則更新,更新的內容包括掃描的結果和該基線條目掃描的時間。
5.一種基于權利要求1所述方法的狀態展示方法,其特征在于:當所有的基線條目的狀態都更新后,系統根據該客戶端所有基線條目的結果,來判定當前客戶端的合規狀態。
6.根據權利要求5所述的狀態展示方法,其特征是:
1)、首先判斷已經掃描過的基線條目的總數是否等于合規的總數,如果等于,則說明所有的基線條目掃描結果都是合規的,那么該客戶端也是合規的,否則進行第二步;
2)、不滿足步驟1)說明有掃描不合規的,則進一步判斷修復成功的數量是否等于不合規的數量,如果相等,則說明所有不合規的基線條目均被修復,修復后即合規(但是此時掃描的結果還是不合規),那么該客戶端也是合規的,否則進行第三步;
3)、不滿足步驟1)和步驟2)時,認為該客戶端不合規,即有不合規的基線條目,并且沒有修復成功。
7.根據權利要求5所述的狀態展示方法,其特征是:對于有些基線項目,如果禁用該項目,則從基線條目的總數中刪除此基線項目并存入數據庫,重新判定當前客戶端的合規狀態。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于鄭州云海信息技術有限公司,未經鄭州云海信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711287720.0/1.html,轉載請聲明來源鉆瓜專利網。





