[發明專利]一種圖形化操作系統的命令控制方法有效
| 申請號: | 202010563006.5 | 申請日: | 2020-06-19 |
| 公開(公告)號: | CN111709043B | 公開(公告)日: | 2022-09-27 |
| 發明(設計)人: | 祝乃國 | 申請(專利權)人: | 浪潮云信息技術股份公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60 |
| 代理公司: | 濟南信達專利事務所有限公司 37100 | 代理人: | 闞恭勇 |
| 地址: | 250100 山東省濟南市高*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 圖形 操作系統 命令 控制 方法 | ||
1.一種圖形化操作系統的命令控制方法,其特征在于,
采用軟件化交付模式,從接入策略即時間控制和IP控制、命令策略即禁用和二次授權、操作資產范圍上都與租戶關聯;將圖形化操作系統的控制客戶端在租戶許可情況下安裝到運維資產中,根據下發的策略控制運維資產的命令操作及命令提取;在事后審計中,首先采用大數據分析模式,從提取的命令中先進行檢索;
主要實現步驟為:
a) 圖形化操作系統的控制客戶端即在windows里安裝agent,該agent為鉤子類程序,實時截獲鼠標及鍵盤的操作,并在觸發鉤子程序時,自動獲取操作位置的句柄及ID;
b)agent保持與堡壘機的通訊,實現預置命令策略的同步及運維實例操作時信息的交互;
c)根據獲取的句柄及ID,以及預先設置的命令策略和句柄/ID與命令的對應關系,判斷命令執行的去向;
agent根據下發的操作控制策略判斷是否有權限,如果非法操作則給出提示,并實時中斷;
按照二次授權的方式對會話及命令進行控制,即權限低的用戶發起這些操作時需要高權限用戶進行二次授權許可;
通過輸入關鍵字使用非結構化的搜索方法快速聚焦需要找的事件,然后通過結構化的傳統查詢方法進一步縮小范圍;
其主要實現步驟為:
a)在運維過程中,提取字符型操作系統及圖形化操作系統的命令及返回結果,并記錄存儲,作為后續審計的信息來源;同時存儲運維資產實例、操作員、操作時間信息;
b)使用非結構化的搜索方法,按照輸入的關鍵字搜索結果集為$R;
c)在$R的基礎上,再按照設置的傳統查詢條件,進行過濾,進一步縮小結果集$RR;
d)在$RR上確認是否存在需要的審計內容。
2.根據權利要求1所述的方法,其特征在于,
將云堡壘機作為云平臺中唯一的人機交互系統;云堡壘機負責云平臺中所有需與資產實例交互的命令或功能操作。
3.根據權利要求2所述的方法,其特征在于,
實現步驟為:
a)按照接入策略、命令策略、資產范圍給自動執行所使用的操作員賦權;
c)在云堡壘機中資產已經按照遠程操作協議設置賬號及其他配置,命令可執行,可操作;
d)在云平臺中可以手動或自動執行命令、腳本,執行過程符合審計標準,可做事后審計。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浪潮云信息技術股份公司,未經浪潮云信息技術股份公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010563006.5/1.html,轉載請聲明來源鉆瓜專利網。





