[發明專利]一種交換機信息采集分析系統及方法有效
申請號: | 201810920512.8 | 申請日: | 2018-08-14 |
公開(公告)號: | CN109150869B | 公開(公告)日: | 2021-06-04 |
發明(設計)人: | 李牧野;韓勇;裴培;王黎明;楊雨軒;景娜;陳功勝 | 申請(專利權)人: | 南瑞集團有限公司;南京南瑞信息通信科技有限公司 |
主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24;H04L29/08;H04L12/26 |
代理公司: | 南京縱橫知識產權代理有限公司 32224 | 代理人: | 董建林 |
地址: | 211100 江*** | 國省代碼: | 江蘇;32 |
權利要求書: | 查看更多 | 說明書: | 查看更多 |
摘要: | |||
搜索關鍵詞: | 一種 交換機 信息 采集 分析 系統 方法 | ||
1.一種交換機信息采集分析系統,其特征在于:包括若干交換機、與所述交換機連接的采集單元一、采集單元二、重組單元、分析單元、存儲單元和展示模塊;
所述采集單元一采集交換機的拓撲信息、運行信息、操作行為和安全事件,采集單元二接收交換機的安全事件;采集單元一將采集到的拓撲信息直接存入存儲單元,供展示模塊調用,其他采集信息分別由采集單元一和采集單元二傳輸給重組單元;
重組單元用于對采集到的數據報文依據過濾規則甄別和篩選,并按照預定的日志規范進行報文重組,得到格式化的日志信息;重組單元通過消息總線將格式化的日志信息發送給分析單元;
分析單元用于對格式化的日志信息進行安全分析,將分析結果存入存儲單元;
所述拓撲信息獲取過程如下:
將交換機設備信息錄入存儲單元的交換機設備資產表和交換機SNMP參數表;
由展示模塊優先繪制出交換機設備,默認為離線狀態,離線設備以顏色填充;
采集單元一檢測交換機是否在線,若在線狀態則實時更新至存儲單元的交換機設備資產表,由展示模塊獲取在線狀態并以顏色填充在線交換機;
讀取在線交換機SNMP參數,存入交換機SNMP參數表;
5)讀取在線設備每個網口的MAC地址表獲取對端設備MAC地址,通過比對系統交換機設備資產表中所有主機設備的MAC地址來判斷此MAC地址是否合法,分別繪制合法主機設備和非法主機設備,并繪制連線連接所屬交換機。
2.根據權利要求1所述的一種交換機信息采集分析系統,其特征在于:采集方式分別為:
采集單元一通過SNMP TRAP方式被動接收交換機的部分安全事件和所有操作行為信息,其中部分安全事件包括:IP、MAC地址沖突和非法設備接入;
采集單元一通過SNMP協議主動輪詢交換機的拓撲信息,通過SNMP、IP協議族命令結合存儲單元的交換機設備資產表自動發現系統內的交換機、與交換機相連的活躍主機設備以及它們之間的互連關系;同時,采集單元一還可通過SNMP協議主動輪詢交換機運行信息以及安全事件類的部分信息,安全事件類的部分信息包括CPU利用率超過閾值和內存使用率超過閾值;
采集單元二通過SYSLOG協議被動接收交換機的其余安全事件,包括電源模塊故障和CPU溫度超過閾值。
3.一種交換機信息采集分析方法,其特征是:包括步驟:
步驟一,采集工業控制系統內部交換機的相關信息;
步驟二,通過對采集到的交換機相關信息依據過濾規則甄別和篩選,并按照交換機日志規范進行報文重組,得到格式化的日志信息;
步驟三,將重組后的格式化日志信息發送至消息總線,對其進行安全分析后將分析結果存入存儲單元;
所述相關信息包括交換機的拓撲信息,所述拓撲信息獲取過程如下:
1)將交換機設備信息錄入交換機設備資產表和交換機SNMP參數表;
2)優先繪制出交換機設備,默認為離線狀態,離線設備以顏色填充;
3)檢測交換機是否在線,若在線狀態則實時更新至交換機設備資產表,獲取在線狀態并以顏色填充在線交換機;
4)讀取在線交換機SNMP參數,存入交換機SNMP參數表;
5)讀取在線設備每個網口的MAC地址表獲取對端設備MAC地址,通過比對交換機設備資產表中所有主機設備的MAC地址來判斷此MAC地址是否合法,分別繪制合法主機設備和非法主機設備,并繪制連線連接所屬交換機。
4.根據權利要求3所述的一種交換機信息采集分析方法,其特征是:所述相關信息包括交換機的安全事件,所述安全事件包括下述中的一種:IP、MAC地址沖突、電源模塊故障、CPU溫度超過閾值、CPU利用率超過閾值、內存使用率超過閾值以及非法設備接入。
5.根據權利要求3所述的一種交換機信息采集分析方法,其特征是:所述相關信息包括交換機的操作行為,所述操作行為包括下述中的一種:用戶、口令管理、用戶登錄、用戶操作。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南瑞集團有限公司;南京南瑞信息通信科技有限公司,未經南瑞集團有限公司;南京南瑞信息通信科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810920512.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:網絡安全態勢評估方法及裝置
- 下一篇:網絡安全態勢分析與應用方法及系統
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置