[發(fā)明專利]一種日志數(shù)據(jù)采集系統(tǒng)、采集方法及裝置在審
| 申請(qǐng)?zhí)枺?/td> | 202211028931.3 | 申請(qǐng)日: | 2022-08-26 |
| 公開(公告)號(hào): | CN115484156A | 公開(公告)日: | 2022-12-16 |
| 發(fā)明(設(shè)計(jì))人: | 馬瑞虎 | 申請(qǐng)(專利權(quán))人: | 新華三信息安全技術(shù)有限公司 |
| 主分類號(hào): | H04L41/0803 | 分類號(hào): | H04L41/0803;H04L41/04;H04L67/10;H04L61/5007 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 230001 安徽省合肥市高新區(qū)*** | 國省代碼: | 安徽;34 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 日志 數(shù)據(jù) 采集 系統(tǒng) 方法 裝置 | ||
1.一種日志數(shù)據(jù)采集系統(tǒng),其特征在于,包括:管理中心、多個(gè)采集器和數(shù)據(jù)存儲(chǔ)引擎,其中:
所述管理中心,用于在接收到租戶的申請(qǐng)請(qǐng)求后,為所述租戶配置所需要的至少一個(gè)采集器;并將配置的采集器的采集器標(biāo)識(shí)發(fā)送給所述租戶,其中,不同的租戶配置不同的采集器;
所述租戶的采集器,用于采集所述租戶的網(wǎng)絡(luò)安全設(shè)備的日志數(shù)據(jù),并將采集到的日志數(shù)據(jù)發(fā)送給所述數(shù)據(jù)存儲(chǔ)引擎中;
所述數(shù)據(jù)存儲(chǔ)引擎,用于存儲(chǔ)接收到的日志數(shù)據(jù)。
2.根據(jù)權(quán)利要求1所述的系統(tǒng),其特征在于,
所述管理中心,具體用于將為所述租戶配置的采集器的采集器組件發(fā)送給所述租戶,以由所述租戶在本地安裝接收到的采集器組件。
3.根據(jù)權(quán)利要求1所述的系統(tǒng),其特征在于,
所述管理中心,還用于在接收到所述申請(qǐng)請(qǐng)求后,為所述租戶配置租戶標(biāo)識(shí);
所述管理中心,還用于接收所述租戶的設(shè)備綁定請(qǐng)求;根據(jù)所述綁定請(qǐng)求,綁定所述租戶的租戶標(biāo)識(shí)、所述租戶的網(wǎng)絡(luò)安全設(shè)備的內(nèi)網(wǎng)IP地址與為所述租戶配置的采集器的采集器標(biāo)識(shí)之間的對(duì)應(yīng)關(guān)系。
4.根據(jù)權(quán)利要求3所述的系統(tǒng),其特征在于,還包括:數(shù)據(jù)緩存引擎;
所述采集器,具體用于將采集到的所述租戶的網(wǎng)絡(luò)安全設(shè)備的日志采集發(fā)送給所述數(shù)據(jù)緩存引擎,所述日志數(shù)據(jù)包括所述采集器的采集器標(biāo)識(shí)和所述網(wǎng)絡(luò)安全設(shè)備的內(nèi)網(wǎng)IP地址;
所述數(shù)據(jù)緩存引擎,用于在接收到日志數(shù)據(jù)后,從所述日志數(shù)據(jù)中解析出采集器標(biāo)識(shí)和內(nèi)網(wǎng)IP地址;根據(jù)所述對(duì)應(yīng)關(guān)系,確定對(duì)應(yīng)的租戶標(biāo)識(shí);根據(jù)確定出的租戶標(biāo)識(shí)和解析出的內(nèi)網(wǎng)IP地址,對(duì)所述日志數(shù)據(jù)進(jìn)行隔離緩存;
所述數(shù)據(jù)存儲(chǔ)引擎,具體用于存儲(chǔ)所述數(shù)據(jù)緩存引擎中的每個(gè)租戶對(duì)應(yīng)的日志數(shù)據(jù)。
5.根據(jù)權(quán)利要求4所述的系統(tǒng),其特征在于,還包括:
數(shù)據(jù)歸一化處理引擎,用于對(duì)所述數(shù)據(jù)緩存引擎中每個(gè)租戶對(duì)應(yīng)的日志數(shù)據(jù)進(jìn)行歸一化處理;并將處理后的每個(gè)租戶的日志數(shù)據(jù)寫入到所述數(shù)據(jù)存儲(chǔ)引擎中。
6.一種日志數(shù)據(jù)采集方法,其特征在于,應(yīng)用于管理中心中,所述方法,包括:
在接收到租戶的申請(qǐng)請(qǐng)求后,為所述租戶配置所需要的至少一個(gè)采集器;
將配置的采集器標(biāo)識(shí)發(fā)送給所述租戶,以使租戶的采集器采集所述租戶的網(wǎng)絡(luò)安全設(shè)備的日志數(shù)據(jù),并將采集到的日志數(shù)據(jù)發(fā)送給數(shù)據(jù)存儲(chǔ)引擎中;
其中,不同的租戶配置不同的采集器。
7.根據(jù)權(quán)利要求6所述的方法,其特征在于,將配置的采集器標(biāo)識(shí)發(fā)送給所述租戶,包括:
將為所述租戶配置的采集器的采集器組件發(fā)送給所述租戶,以由所述租戶在本地安裝接收到的采集器組件。
8.根據(jù)權(quán)利要求6所述的方法,其特征在于,還包括:
在接收到所述申請(qǐng)請(qǐng)求后,為所述租戶配置租戶標(biāo)識(shí);
接收所述租戶的設(shè)備綁定請(qǐng)求;
根據(jù)所述綁定請(qǐng)求,綁定所述租戶的租戶標(biāo)識(shí)、所述租戶的網(wǎng)絡(luò)安全設(shè)備的內(nèi)網(wǎng)IP地址與為所述租戶配置的采集器的采集器標(biāo)識(shí)之間的對(duì)應(yīng)關(guān)系。
9.一種日志數(shù)據(jù)采集裝置,其特征在于,設(shè)置于管理中心中,所述裝置,包括:
配置模塊,用于在接收到租戶的申請(qǐng)請(qǐng)求后,為所述租戶配置所需要的至少一個(gè)采集器;
發(fā)送模塊,用于將配置的采集器標(biāo)識(shí)發(fā)送給所述租戶,以使租戶的采集器采集所述租戶的網(wǎng)絡(luò)安全設(shè)備的日志數(shù)據(jù),并將采集到的日志數(shù)據(jù)發(fā)送給數(shù)據(jù)存儲(chǔ)引擎中;
其中,不同的租戶配置不同的采集器。
10.根據(jù)權(quán)利要求9所述的裝置,其特征在于,
所述發(fā)送模塊,具體用于將為所述租戶配置的采集器的采集器組件發(fā)送給所述租戶,以由所述租戶在本地安裝接收到的采集器組件。
11.根據(jù)權(quán)利要求9所述的裝置,其特征在于,
所述配置模塊,還用于在接收到所述申請(qǐng)請(qǐng)求后,為所述租戶配置租戶標(biāo)識(shí);
所述裝置,還包括:
接收模塊,用于接收所述租戶的設(shè)備綁定請(qǐng)求;
綁定模塊,用于根據(jù)所述綁定請(qǐng)求,綁定所述租戶的租戶標(biāo)識(shí)、所述租戶的網(wǎng)絡(luò)安全設(shè)備的內(nèi)網(wǎng)IP地址與為所述租戶配置的采集器的采集器標(biāo)識(shí)之間的對(duì)應(yīng)關(guān)系。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于新華三信息安全技術(shù)有限公司,未經(jīng)新華三信息安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211028931.3/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





