[發明專利]被攻擊服務器的信息獲取方法、裝置和電子設備有效
| 申請號: | 202010896043.8 | 申請日: | 2020-08-31 |
| 公開(公告)號: | CN112187719B | 公開(公告)日: | 2023-04-14 |
| 發明(設計)人: | 盛洋 | 申請(專利權)人: | 新浪技術(中國)有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京國昊天誠知識產權代理有限公司 11315 | 代理人: | 許振新 |
| 地址: | 100193 北京市海淀區東北旺西路中關村軟件園二*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 攻擊 服務器 信息 獲取 方法 裝置 電子設備 | ||
1.一種被攻擊服務器的信息獲取方法,其特征在于,所述方法包括:
獲取第一日志數據組、第二日志數據組和第三日志數據組;
將所述第一日志數據組、所述第二日志數據組和所述第三日志數據組三者進行關聯,得到攻擊事件數據組;
根據所述攻擊事件數據組中的被攻擊服務器的地址,從資源管理服務器中獲取所述被攻擊服務器的信息;
其中,所述第一日志數據組為來自蜜罐服務器的蜜罐服務日志的數據組,所述第二日志數據組為來自鑒權授權與計費服務器的認證日志的數據組,所述第三日志數據組為來自虛擬專用網絡服務器的用戶日志的數據組,每個日志數據組包括一個用戶進行一次網絡訪問產生的多條日志數據,所述資源管理服務器中存儲有多個服務器的信息和多個用戶的信息,所述攻擊事件數據組包括攻擊者地址、攻擊者用戶名、發起攻擊的時間和被攻擊服務器的地址;
所述將所述第一日志數據組、所述第二日志數據組和所述第三日志數據組三者進行關聯,得到攻擊事件數據組,包括:
從日志采集數據庫的多個第一日志數據組中選取任一第一日志數據組作為目標第一日志數據組,根據所述目標第一日志數據組,從所述日志采集數據庫的多個第二日志數據組中,查找匹配的目標第二日志數據組;
根據所述目標第二日志數據組,從所述日志采集數據庫的多個第三日志數據組中,查找匹配的至少一個目標第三日志數據組;
將所述目標第一日志數據組、所述目標第二日志數據組和所述至少一個目標第三日志數據組三者進行關聯,得到目標攻擊事件數據組;
所述根據目標第一日志數據組,從日志采集數據庫中的多個第二日志數據組中,查找匹配的目標第二日志數據組,包括:
根據所述目標第一日志數據組,從所述日志采集數據庫的多個第二日志數據組中,查找發起訪問的用戶地址與所述目標第一日志數據組中的攻擊者地址相匹配、且發起訪問的時間與所述目標第一日志數據組中發起攻擊的時間之間時間差的絕對值小于等于第一預設時間差閾值的目標第二目標日志數據組;
其中,所述第一日志數據組包括攻擊者地址和發起攻擊的時間,所述第二日志數據組包括發起訪問的時間、發起訪問的用戶地址和發起訪問的用戶名;
所述根據所述目標第二日志數據組,從所述日志采集數據庫的多個第三日志數據組中,查找匹配的至少一個目標第三日志數據組,包括:
根據所述目標第二日志數據組,從所述日志采集數據庫的多個第三日志數據組中,查找發起訪問的用戶名與所述目標第二日志數據組中的發起訪問的用戶名相匹配、且發起訪問的時間與所述目標第二日志數據組中的發起訪問的時間之間時間差的絕對值小于等于第二預設時間差閾值的至少一個目標第三日志數據組;
其中,所述第三日志數據組包括發起訪問的時間、發起訪問的用戶名和發起訪問的用戶地址;
所述將所述目標第一日志數據組、所述目標第二日志數據組和所述至少一個目標第三日志數據組三者進行關聯,得到目標攻擊事件數據組,包括:
將所述目標第一日志數據組中的發起攻擊的時間和攻擊者地址,分別作為所述目標攻擊事件數據組中的發起攻擊的時間和攻擊者地址,將所述目標第二日志數據組中的發起訪問的用戶名作為所述目標攻擊事件數據組中的攻擊者用戶名,并將所述至少一個目標第三日志數據組中的至少一個發起訪問的用戶地址作為所述目標攻擊事件數據組中的被攻擊服務器的地址。
2.如權利要求1所述的方法,其特征在于,在所述獲取第一日志數據組、第二日志數據組和第三日志數據組之前,所述方法還包括:
所述蜜罐服務器、所述鑒權授權與計費服務器和所述虛擬專用網絡服務器分別將所述蜜罐服務日志、所述認證日志和所述用戶日志發送給日志管理服務器;
所述日志管理服務器根據日志采集數據庫中的多個字段名,分別將所述蜜罐服務日志、所述認證日志和所述用戶日志拆分為所述第一日志數據組、所述第二日志數據組和所述第三日志數據組,一個日志數據組中的一條日志數據對應于一個字段名;
所述日志管理服務器將所述第一日志數據組、所述第二日志數據組和所述第三日志數據組發送給所述日志采集數據庫。
3.如權利要求2所述的方法,其特征在于,所述蜜罐服務器將所述蜜罐服務日志發送給所述日志管理服務器,包括:
所述蜜罐服務器將所述蜜罐服務日志發送給緩存設備;
所述日志管理服務器從所述緩存設備獲取所述蜜罐服務日志。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于新浪技術(中國)有限公司,未經新浪技術(中國)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010896043.8/1.html,轉載請聲明來源鉆瓜專利網。
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





