[发明专利]一种云应用的识别方法和装置有效
申请号: | 201710424032.8 | 申请日: | 2017-06-07 |
公开(公告)号: | CN107332824B | 公开(公告)日: | 2020-07-28 |
发明(设计)人: | 吕玉超;白敏 | 申请(专利权)人: | 奇安信科技集团股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L12/741 |
代理公司: | 北京润泽恒知识产权代理有限公司 11319 | 代理人: | 莎日娜 |
地址: | 100015 北京市朝阳区酒仙*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 应用 识别 方法 装置 | ||
1.一种云应用的识别方法,其特征在于,所述方法包括:
获取预设时间段内的日志;所述日志用于记录云应用的访问信息;所述访问信息包括:地址信息;
将所述日志中云应用的地址信息与预先建立的云应用集合中预置云应用的地址信息进行匹配,以得到与所述预置云应用的地址信息相匹配的目标云应用;
将所述目标云应用作为云应用的识别结果进行输出;
其中,将所述日志中云应用的地址信息与预先建立的云应用集合中预置云应用的地址信息进行匹配,包括:
提取所述日志中云应用的地址信息的类型,将所述类型的地址信息与所述预置云应用中相同类型的地址信息进行匹配。
2.如权利要求1所述的方法,其特征在于,在所述获取预设时间段内的日志之前,所述方法还包括:
接收预置云应用对应的地址信息;
依据所述预置云应用对应的地址信息,建立云应用集合。
3.如权利要求1所述的方法,其特征在于,所述将所述目标云应用作为云应用的识别结果进行输出,包括:
对所述目标云应用的访问信息进行分析,得到所述目标云应用的应用信息;所述应用信息包括:历史操作信息和历史访问次数;
显示所述目标云应用的地址信息和应用信息。
4.如权利要求3所述的方法,其特征在于,对所述目标云应用的访问信息进行分析,包括:
根据所述目标云应用的访问信息中的操作字段,确定所述目标云应用的历史操作信息;所述操作字段用于表征用户访问所述目标云应用时执行的操作;
根据所述目标云应用的地址信息在所述目标云应用的访问信息中的出现次数,确定所述目标云应用的历史访问次数。
5.如权利要求1所述的方法,其特征在于,所述方法还包括:
当所述云应用的地址信息与所述云应用集合中预置云应用的地址信息匹配失败时,判断所述云应用是否满足所述预置云应用对应的预置条件;
当所述云应用满足所述预置云应用的预置条件时,将所述云应用添加至所述云应用集合。
6.如权利要求1所述的方法,其特征在于,所述方法还包括:
当所述云应用的地址信息与所述云应用集合中预置云应用的地址信息匹配失败时,将所述云应用的访问信息输入云应用分类模型;
根据所述云应用分类模型输出的分类结果,确定是否将所述云应用添加至所述云应用集合。
7.如权利要求1至6任一所述的方法,其特征在于,所述日志包括:防火墙日志、和/或代理服务器日志、和/或终端上报的日志。
8.如权利要求1至6任一所述的方法,其特征在于,所述地址信息包括:统一资源标识符URI和/或互联网协议IP地址。
9.一种云应用的识别装置,其特征在于,所述装置包括:
获取模块,用于获取预设时间段内的日志;所述日志用于记录云应用的访问信息;所述访问信息包括:地址信息;
匹配模块,用于将所述日志中云应用的地址信息与预先建立的云应用集合中预置云应用的地址信息进行匹配,以得到与所述预置云应用的地址信息相匹配的目标云应用;
输出模块,用于将所述目标云应用作为云应用的识别结果进行输出;
其中,将所述日志中云应用的地址信息与预先建立的云应用集合中预置云应用的地址信息进行匹配,包括:
提取所述日志中云应用的地址信息的类型,将所述类型的地址信息与所述预置云应用中相同类型的地址信息进行匹配。
10.如权利要求9所述的装置,其特征在于,所述装置还包括:
接收模块,用于接收预置云应用对应的地址信息;
集合建立模块,用于依据所述预置云应用对应的地址信息,建立云应用集合。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信科技集团股份有限公司,未经奇安信科技集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710424032.8/1.html,转载请声明来源钻瓜专利网。