[發明專利]用于企業的日志分析系統及其方法有效
| 申請號: | 201811550488.X | 申請日: | 2018-12-18 |
| 公開(公告)號: | CN109783567B | 公開(公告)日: | 2021-02-26 |
| 發明(設計)人: | 陳力;方進鋒;孔小飛;徐海燕;鄧少寶;陳國禮 | 申請(專利權)人: | 合肥天源迪科信息技術有限公司 |
| 主分類號: | G06F16/26 | 分類號: | G06F16/26;G06Q10/06 |
| 代理公司: | 上海精晟知識產權代理有限公司 31253 | 代理人: | 馮子玲 |
| 地址: | 230000 安*** | 國省代碼: | 安徽;34 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 企業 日志 分析 系統 及其 方法 | ||
1.一種用于企業的日志分析系統,包括應用層、中間層和設備層,其特征在于:
所述應用層按照域的分類分為BSS模塊、MSS模塊、OSS模塊和EDA模塊;所述應用層每個域內均設置有日志采集模塊、日志分析模塊、異常展示模塊和監控模塊;所述日志采集模塊用于采集各個域內設備每天工作信息;所述日志分析模塊用于將采集到的日志進行分析;所述異常展示模塊用于展示日志分析模塊分析后的異常日志的個數;所述監控模塊用于實時監控服務的運行情況,并展示服務監控實例的IP和端口信息;
所述中間層包括數據庫模塊和服務模塊;所述數據庫模塊用于存儲不同場景的數據庫數據;所述服務模塊用于對不同的場景類型進行劃分;
所述設備層包括網絡設備和IT設備兩大類;所述網絡設備包括防火墻設備、VPN設備和WAF設備;所述IT設備包括存儲設備和主機設備;所述設備層設備均設置有帶外監控模塊;所述帶外監控模塊用于提供基礎設置的態勢感知;所述帶外監控模塊基于IPMI協議通過獨立LAN對集群服務器進行硬監控;
所述一種用于企業的日志分析系統的分析方法,包括如下步驟:
步驟S01、日志采集:采集各個域內設備每天工作信息和操作信息;
步驟S02、日志預處理:對采集到的日志信息進行預處理;
步驟S03、行為分析:對預處理后的數據進行行為分析;
步驟S04、威脅名單查詢:基于攻擊特征進行匹配監測,將匹配成功的存入威脅名單;
步驟S05、信任名單查詢:基于攻擊特征進行匹配監測,將匹配成功的存入信任名單;
步驟S06、數據統計展示:將威脅名單和信任名單進行分類統計展示;
所述步驟S01之前,需要對日志的采集進行流程配置,具體的配置流程步驟如下:
步驟S011:選擇日志類型場景;
步驟S012:編輯基本屬性;
步驟S013:判斷日志源是否存在;
若存在,則執行步驟S014;
若不存在,則執行步驟S015;
步驟S014:選擇采集規則;
步驟S015:增加日志源;
步驟S016:判斷采集規則是否存在;
若存在,則執行步驟S017;
若不存在,則執行步驟S018;
步驟S017:編輯自定義屬性;
步驟S018:新增規格;
步驟S019:將制定的規格部署在對應服務器上。
2.根據權利要求1所述的一種用于企業的日志分析系統,其特征在于,所述數據庫模塊包括Oracle數據庫、MySQL數據庫和SQLSerber數據庫;所述服務模塊包括Weblogic、Tuxedo和Tomcat。
3.根據權利要求1所述的一種用于企業的日志分析系統,其特征在于,所述日志分析模塊內設置有警報生成模塊;所述警報生成模塊在檢測出日志信息出現異常的情況下,將異常信息生成警報通過進行分級并通知管理者;所述警報分級包括分為輕微量、一般量和嚴重量三類。
4.根據權利要求1所述的一種用于企業的日志分析系統,其特征在于,所述步驟S01中,日志采集的方式為SSH采集方式或Samba采集方式或Telnet采集方式。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于合肥天源迪科信息技術有限公司,未經合肥天源迪科信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811550488.X/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種產品檢驗數據采集裝置
- 下一篇:一種網絡拓撲圖的生成方法、裝置及存儲介質





