[發(fā)明專利]防病毒管理系統(tǒng)及方法有效
| 申請(qǐng)?zhí)枺?/td> | 201810332331.3 | 申請(qǐng)日: | 2018-04-13 |
| 公開(公告)號(hào): | CN108551449B | 公開(公告)日: | 2021-02-05 |
| 發(fā)明(設(shè)計(jì))人: | 徐楷;雷兵;凌云;江榕;余本華 | 申請(qǐng)(專利權(quán))人: | 上海攜程商務(wù)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L12/24 |
| 代理公司: | 上海弼興律師事務(wù)所 31283 | 代理人: | 薛琦;李夢(mèng)男 |
| 地址: | 200335 上海市*** | 國(guó)省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 病毒 管理 系統(tǒng) 方法 | ||
本發(fā)明公開了一種防病毒管理系統(tǒng)及方法,防病毒管理系統(tǒng)包括:搜索引擎、SOC和防病毒數(shù)據(jù)庫(kù)服務(wù)器;多個(gè)防病毒數(shù)據(jù)庫(kù)服務(wù)器布置于不同的區(qū)域,防病毒數(shù)據(jù)庫(kù)服務(wù)器用于獲取所在區(qū)域內(nèi)的網(wǎng)絡(luò)設(shè)備的病毒告警日志;病毒告警日志包括告警信息;搜索引擎用于拉取各個(gè)區(qū)域的防病毒數(shù)據(jù)庫(kù)服務(wù)器中的病毒告警日志;SOC用于根據(jù)告警信息對(duì)病毒告警日志進(jìn)行報(bào)警等級(jí)劃分。本發(fā)明統(tǒng)一大型企業(yè)生產(chǎn)、測(cè)試、IT等各環(huán)境區(qū)域和分公司防病毒日志告警響應(yīng)平臺(tái),自動(dòng)化分析海量告警日志,為運(yùn)維安全人員提供便捷、快速、準(zhǔn)確的高危病毒事件處理平臺(tái),解決以往防病毒系統(tǒng)分散,防病毒日志繁多,無(wú)法快速檢測(cè)高危病毒事件,防病毒告警日志發(fā)現(xiàn)滯后的問(wèn)題。
技術(shù)領(lǐng)域
本發(fā)明涉及信息安全技術(shù)領(lǐng)域,特別涉及一種針對(duì)大型企業(yè)的基于SOC(SecurityOperation Center,綜合性安全運(yùn)營(yíng)中心)管理的防病毒管理系統(tǒng)及方法。
背景技術(shù)
為了確保企業(yè)內(nèi)部的網(wǎng)絡(luò)信息安全,一般會(huì)在企業(yè)內(nèi)部服務(wù)器、辦公電腦、虛擬終端設(shè)備等網(wǎng)絡(luò)設(shè)備上安裝防病毒和漏洞修復(fù)等安全管理軟件,且各個(gè)網(wǎng)絡(luò)設(shè)備上的安全管理軟件相互獨(dú)立。大型企業(yè)由于其辦公設(shè)備數(shù)量龐大,量以萬(wàn)級(jí)甚至十萬(wàn)級(jí),且企業(yè)的分公司、下屬機(jī)構(gòu)繁多,辦公設(shè)備布置較分散,致使企業(yè)內(nèi)部的防病毒告警日志數(shù)量龐大,防病毒系統(tǒng)部署分散,企業(yè)安全人員日常需維護(hù)多套防病毒系統(tǒng)。
由于現(xiàn)有技術(shù)中缺乏針對(duì)大型企業(yè)的有效的防病毒管理系統(tǒng),病毒告警日志需要人工核查。人工核查效率低,無(wú)法快速檢測(cè)高危病毒事件,致使病毒告警日志滯后,無(wú)法第一時(shí)間發(fā)現(xiàn)嚴(yán)重病毒威脅事件,企業(yè)的信息安全存在隱患。
發(fā)明內(nèi)容
本發(fā)明要解決的技術(shù)問(wèn)題是為了克服現(xiàn)有技術(shù)中缺乏針對(duì)大型企業(yè)的有效的防病毒管理系統(tǒng),致使病毒告警日志滯后,無(wú)法第一時(shí)間發(fā)現(xiàn)嚴(yán)重病毒威脅事件的缺陷,提供一種防病毒管理系統(tǒng)及方法。
本發(fā)明是通過(guò)下述技術(shù)方案來(lái)解決上述技術(shù)問(wèn)題:
一種防病毒管理系統(tǒng),用于對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行防病毒管理,所述防病毒管理系統(tǒng)包括:搜索引擎、SOC和多個(gè)防病毒數(shù)據(jù)庫(kù)服務(wù)器;
所述多個(gè)防病毒數(shù)據(jù)庫(kù)服務(wù)器布置于不同的區(qū)域,所述防病毒數(shù)據(jù)庫(kù)服務(wù)器用于獲取所在區(qū)域內(nèi)的網(wǎng)絡(luò)設(shè)備的病毒告警日志;
所述病毒告警日志包括告警信息;
所述搜索引擎用于拉取各個(gè)區(qū)域的防病毒數(shù)據(jù)庫(kù)服務(wù)器中的所述病毒告警日志;
所述SOC用于根據(jù)所述告警信息對(duì)所述病毒告警日志進(jìn)行報(bào)警等級(jí)劃分。
較佳地,所述搜索引擎還用于為每個(gè)病毒告警日志設(shè)置標(biāo)簽;
所述SOC則根據(jù)所述標(biāo)簽和所述告警信息對(duì)所述病毒告警日志進(jìn)行報(bào)警等級(jí)劃分;
所述標(biāo)簽包括防病毒數(shù)據(jù)庫(kù)服務(wù)器的位置信息。
較佳地,所述報(bào)警等級(jí)包括高危等級(jí)和嚴(yán)重等級(jí);
所述SOC還用于根據(jù)目標(biāo)告警信息生成報(bào)警信息,并通過(guò)郵件和/或短信的方式提示報(bào)警信息;
所述目標(biāo)告警信息為被劃分為高危等級(jí)或嚴(yán)重等級(jí)的病毒告警日志包含的告警信息。
較佳地,所述告警信息包括以下字段中的至少一種:
網(wǎng)絡(luò)設(shè)備的名稱、網(wǎng)絡(luò)設(shè)備的IP地址、網(wǎng)絡(luò)設(shè)備的用戶賬號(hào)、病毒名稱、感染病毒值、威脅處理結(jié)果描述、病毒日志上傳防病毒數(shù)據(jù)庫(kù)服務(wù)器時(shí)間、病毒查殺時(shí)間、查殺病毒文件、查殺進(jìn)程名稱和查殺狀態(tài)。
較佳地,所述SOC還用于在病毒告警日志的感染病毒值大于病毒閾值或病毒告警日志被劃分為高危等級(jí)或嚴(yán)重等級(jí)時(shí),生成設(shè)備斷網(wǎng)請(qǐng)求,并在接收到設(shè)備斷網(wǎng)指令時(shí)斷開目標(biāo)網(wǎng)絡(luò)設(shè)備與其他網(wǎng)絡(luò)設(shè)備的通信連接;
或,所述防病毒管理系統(tǒng)還包括交換機(jī)接口;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海攜程商務(wù)有限公司,未經(jīng)上海攜程商務(wù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810332331.3/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





