[發(fā)明專利]一種監(jiān)控網(wǎng)絡(luò)配置命令安全性的方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 202110489291.5 | 申請(qǐng)日: | 2021-05-06 |
| 公開(公告)號(hào): | CN113285824B | 公開(公告)日: | 2023-05-12 |
| 發(fā)明(設(shè)計(jì))人: | 陳功伯;張楷涵;范煒琳;林燁婷;陳少欽;張昊 | 申請(qǐng)(專利權(quán))人: | 國網(wǎng)福建省電力有限公司;國網(wǎng)福建省電力有限公司信息通信分公司 |
| 主分類號(hào): | H04L41/0803 | 分類號(hào): | H04L41/0803;H04L41/0695;H04L41/0631 |
| 代理公司: | 福州元?jiǎng)?chuàng)專利商標(biāo)代理有限公司 35100 | 代理人: | 陳明鑫;蔡學(xué)俊 |
| 地址: | 350003 福*** | 國省代碼: | 福建;35 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 監(jiān)控 網(wǎng)絡(luò) 配置 命令 安全性 方法 裝置 | ||
本發(fā)明涉及一種監(jiān)控網(wǎng)絡(luò)配置命令安全性的方法及裝置。該方法根據(jù)解析syslog,快速、準(zhǔn)確的監(jiān)控到高危指令的產(chǎn)生,并對(duì)執(zhí)行高危指令的時(shí)間,用戶以及命令都有明確的識(shí)別,避免由于服務(wù)器重啟導(dǎo)致的日志丟失,可以長時(shí)間的記錄已執(zhí)行的網(wǎng)絡(luò)配置操作,提高網(wǎng)絡(luò)故障的排查效率,提升高危指令配置操作的監(jiān)管性,并根據(jù)統(tǒng)計(jì)的報(bào)表,能有效的對(duì)工程人員在網(wǎng)絡(luò)配置時(shí)的安全意識(shí)進(jìn)行考核。
技術(shù)領(lǐng)域
本發(fā)明涉及一種監(jiān)控網(wǎng)絡(luò)配置命令安全性的方法及裝置。
背景技術(shù)
在當(dāng)今廣泛應(yīng)用網(wǎng)絡(luò)設(shè)備的時(shí)代,不可避免的會(huì)對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行各種各樣的配置,其中很多配置將影響到網(wǎng)絡(luò)的穩(wěn)定性,影響到網(wǎng)絡(luò)用戶的感知,也有的配置命令會(huì)改變整個(gè)網(wǎng)絡(luò)的路由走向,但是沒有對(duì)這些配置命令進(jìn)行監(jiān)控以及管制,將極大的威脅到網(wǎng)絡(luò)安全,造成不可挽回的經(jīng)濟(jì)損失。
現(xiàn)網(wǎng)中并無高效監(jiān)控設(shè)備配置命令執(zhí)行的高效手段,通常是在出現(xiàn)網(wǎng)絡(luò)故障時(shí),對(duì)設(shè)備日志進(jìn)行排查,查詢故障期間執(zhí)行過的指令,但是一般網(wǎng)絡(luò)設(shè)備在重啟后,會(huì)出現(xiàn)把設(shè)備日志清空的情況,影響故障的排查。
發(fā)明內(nèi)容
本發(fā)明的目的在于提供一種監(jiān)控網(wǎng)絡(luò)配置命令安全性的方法及裝置,該方法能夠避免由于服務(wù)器重啟導(dǎo)致的日志丟失,可以長時(shí)間的記錄已執(zhí)行的網(wǎng)絡(luò)配置操作,提高網(wǎng)絡(luò)故障的排查效率,提升高危指令配置操作的監(jiān)管性。
為實(shí)現(xiàn)上述目的,本發(fā)明的技術(shù)方案是:一種監(jiān)控網(wǎng)絡(luò)配置命令安全性的方法,包括如下步驟:
步驟S1、接收設(shè)備上送的syslog,并由監(jiān)管人員設(shè)置高危指令關(guān)鍵字;
步驟S2、在網(wǎng)絡(luò)配置前,上傳計(jì)劃配置的命令腳本;
步驟S3、解析syslog,根據(jù)正則表達(dá)式匹配高危指令;
步驟S4、將高危指令與命令腳本進(jìn)行比對(duì),若高危指令識(shí)別為不規(guī)范指令,則執(zhí)行步驟S5;若高危指令識(shí)別為規(guī)范指令,則執(zhí)行步驟S6;
步驟S5、將識(shí)別出來的執(zhí)行命令的時(shí)間、用戶賬號(hào)、執(zhí)行的命令組成高危預(yù)警短信或者高危預(yù)警郵件,并發(fā)送至監(jiān)管人員的手機(jī)或者郵箱;
步驟S6、將識(shí)別出來的執(zhí)行命令的時(shí)間、用戶賬號(hào)、執(zhí)行的命令記錄下來;
步驟S7、對(duì)高危命令的產(chǎn)生進(jìn)行統(tǒng)計(jì)。
在本發(fā)明一實(shí)施例中,所述步驟S3的實(shí)現(xiàn)方式為:
S31、解析所收到的syslog,過濾為命令配置的syslog信息;
S32、對(duì)命令配置的syslog信息進(jìn)行解析,篩選出下發(fā)命令的時(shí)間點(diǎn),下發(fā)命令的服務(wù)器IP,執(zhí)行命令的用戶賬號(hào)名稱,以及執(zhí)行的命令內(nèi)容;
S33、對(duì)命令內(nèi)容解析,將命令內(nèi)容與已設(shè)置的高危指令關(guān)鍵字進(jìn)行正則匹配,比對(duì)識(shí)別該命令內(nèi)容是否屬于高危指令范圍,若是,則執(zhí)行步驟S4,若否,則繼續(xù)解析下一條syslog。
在本發(fā)明一實(shí)施例中,所述步驟S4的實(shí)現(xiàn)方式為:將步驟S3解析出的高危指令與步驟S2上傳的命令腳本進(jìn)行比對(duì),若識(shí)別出來的高危指令在已提前上傳的命令腳本中存在,則說明該高危指令為規(guī)范指令,若識(shí)別出來的高危指令在已提前上傳的命令腳本中不存在,則說明該高危指令為不規(guī)范指令。
在本發(fā)明一實(shí)施例中,所述步驟S7的實(shí)現(xiàn)方式為:將記錄下來的規(guī)范以及不規(guī)范的高危命令執(zhí)行信息進(jìn)行統(tǒng)計(jì),以日粒度、周粒度、月粒度、年粒度或者監(jiān)管人員自定義時(shí)間粒度進(jìn)行統(tǒng)計(jì)并制作成表格,將表格定期發(fā)送至監(jiān)管人員郵箱,其中表格字段包含執(zhí)行命令的時(shí)間、用戶賬號(hào)、執(zhí)行的命令和是否屬于規(guī)范命令。
本發(fā)明還提供了一種監(jiān)控網(wǎng)絡(luò)配置命令安全性的裝置,包括存儲(chǔ)器、處理器以及存儲(chǔ)于存儲(chǔ)器上并能夠被處理器運(yùn)行的計(jì)算機(jī)程序指令,當(dāng)處理器運(yùn)行該計(jì)算機(jī)程序指令時(shí),能夠?qū)崿F(xiàn)如上述所述的方法步驟。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國網(wǎng)福建省電力有限公司;國網(wǎng)福建省電力有限公司信息通信分公司,未經(jīng)國網(wǎng)福建省電力有限公司;國網(wǎng)福建省電力有限公司信息通信分公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110489291.5/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 多級(jí)校內(nèi)監(jiān)控系統(tǒng)
- 多級(jí)校內(nèi)監(jiān)控系統(tǒng)
- 一種范圍廣、力度大的校內(nèi)監(jiān)控系統(tǒng)
- 一種監(jiān)控的方法及系統(tǒng)
- 設(shè)備的監(jiān)控方法、裝置、系統(tǒng)和空調(diào)
- 多級(jí)校內(nèi)監(jiān)控系統(tǒng)
- 設(shè)備監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 風(fēng)險(xiǎn)雷達(dá)預(yù)警的監(jiān)控方法及系統(tǒng)
- 區(qū)塊鏈網(wǎng)絡(luò)監(jiān)控系統(tǒng)、裝置及方法
- 基于機(jī)器視覺的車站客流安全智能監(jiān)控系統(tǒng)
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置





