[发明专利]一种自动化托管式采集主机风险信息的方法及装置在审

专利信息
申请号: 201910028362.4 申请日: 2019-01-11
公开(公告)号: CN109756377A 公开(公告)日: 2019-05-14
发明(设计)人: 郭成维;郝玉虎;任竹艳 申请(专利权)人: 中电福富信息科技有限公司
主分类号: H04L12/24 分类号: H04L12/24;H04L29/06
代理公司: 福州君诚知识产权代理有限公司 35211 代理人: 戴雨君
地址: 350000 福建省福州*** 国省代码: 福建;35
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 管理服务器 子网 风险信息 业务主机 风险分析 服务器 风险分析程序 采集主机 通信连接 远程登录 自动化 托管式 管理服务器配置 采集 人工成本 信息收集 主机登录 主机信息 告警 回传 配置 托管 剥离 后台 部署 分析 管理
【说明书】:

发明公开一种自动化托管式采集主机风险信息的方法及装置,装置包括管理服务器、风险分析服务器和业务主机,每个子网部署一台管理服务器,同一子网的业务主机均该子网的管理服务器通信连接,风险分析服务器与所有子网的管理服务器通信连接,同一子网的所有业务主机的远程登录账号托管到该子网的管理服务器,管理服务器配置有对业务主机的风险信息进行采集的采集任务,风险分析服务器上配置有风险分析程序,风险分析程序用于对管理服务器回传的风险信息的进行分析以及甄别告警。本发明采用远程登录回显技术将人工成本从实施中剥离出来,只需要将主机登录信息收集汇总,配置后台任务,即可实现主机信息自动化获取与管理。

技术领域

本发明涉及电信业务管理领域,尤其涉及 一种自动化托管式采集主机风险信息的方法及装置。

背景技术

系统配置、应用配置、网络配置等如果配置不当或者使用不当,非常容易给攻击者留下攻击后门,这些关键环节是主机风险产生的重要因素,其在某种程度上表现了主机自身的脆弱性,或成为主机被劫持的痕迹。对业务主机及上层应用信息是全面监控主机安全风险非常重要的一部分。目前业界普遍的解决方案是在目标主机上安装采集代理程序,并预先写好采集脚本随采集代理程序一起部署在目标主机上,以服务的方式运行代理程序定期执行脚本采集相关敏感配置数据,然后通过接口进行数据回传,服务端收到数据后进行风险分析。目前在实际实施过程产生了诸多问题,第一,部署成本,首次安装需要人为进行操作,主机数量少尚可接受,如果主机数量成千上万台,人工成本消耗可想而知;第二:开发维护成本,由于操作系统版本繁多,针对不同操作系统需要开发相应版本的采集代理程序、脚本;第三,运维成本,脚本可能需要不定时的更新,采集代理程序也存在更新场景,这对服务端的要求非常高,而一旦出现问题,比如某个业务主机上采集代理程序无法启动,或者结果无法回传,均无法快速定位问题。第四,安全性问题,从安全性考虑,存在禁止安装采集代理程序的场景,这样该部分主机就无法进行安全监控,为网内出现风险留下隐患。

发明内容

本发明的目的在于提供 一种自动化托管式采集主机风险信息的方法及装置。

本发明采用的技术方案是:

一种自动化托管式采集主机风险信息装置,其包括管理服务器、风险分析服务器和业务主机,每个子网部署一台管理服务器,同一子网的业务主机均该子网的管理服务器通信连接,风险分析服务器与所有子网的管理服务器通信连接,同一子网的所有业务主机的远程登录账号托管到该子网的管理服务器,管理服务器配置有对业务主机的风险信息进行采集的采集任务,风险分析服务器上配置有风险分析程序,风险分析程序用于对管理服务器回传的风险信息的进行分析以及甄别告警。

一种自动化托管式采集主机风险信息的方法,其包括以下步骤:

步骤1,将同一子网的所有业务主机的远程登录账号和密码托管至该子网的管理服务器;

步骤2,风险分析服务器控制对应的管理服务器开始风险信息采集;

步骤3,管理服务器基于预设配置执行采集任务采集业务主机的风险信息;

步骤4,管理服务器将获取的风险信息回传至风险分析服务器;

步骤5,风险分析服务器对回传的风险信息的进行分析,并在甄别到风险时发出告警。

步骤3中采集任务的具体步骤如下:

步骤3.1,管理服务器接收风险信息采集指令,并获取需执行的采集任务;

步骤3.2,管理服务器使用托管的远程登录账号和密码远程连接发起与该子网内的业务主机的连接;

步骤3.3,判断是否成功连接业务主机;是则,执行步骤3.4;否则,执行步骤3.2;

步骤3.4,执行采集任务对应的脚本获取业务主机的风险信息;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中电福富信息科技有限公司,未经中电福富信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910028362.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top