[发明专利]一种访问监控方法、装置和系统在审
申请号: | 201911158093.X | 申请日: | 2019-11-22 |
公开(公告)号: | CN112839008A | 公开(公告)日: | 2021-05-25 |
发明(设计)人: | 贺立强 | 申请(专利权)人: | 北京沃东天骏信息技术有限公司;北京京东世纪贸易有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 中原信达知识产权代理有限责任公司 11219 | 代理人: | 张一军;王安娜 |
地址: | 100176 北京市北京经济技术*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 访问 监控 方法 装置 系统 | ||
本发明公开了一种访问监控方法、装置和系统,涉及计算机技术领域。该方法的一具体实施方式包括:通过监控模型判断访问请求是否符合监控条件;若是,则将所述访问请求携带的访问数据封装为监控数据;根据所述监控模型和所述监控数据判断所述访问请求是否符合限制条件;若是,则对所述监控数据设置限制策略;基于所述限制策略对所述访问请求进行限制处理。该实施方式能够解决监控和处理滞后,监控不够灵活的技术问题。
技术领域
本发明涉及计算机技术领域,尤其涉及一种访问监控方法、装置和系统。
背景技术
系统应用在运行过程中,难免会出现一些非法用户或黑客暴力攻击的行为,其在很大程度上影响了系统的稳定性和可用性。虽然很多互联网公司在防火墙和网关层面,对网络攻击进行了最大程度的限制和防护,但是仍有一部分攻击可穿透防火墙,对系统应用进行攻击。
在系统应用中的访问入口或被攻击目标代码处,被动地添加监控代码,收集和分析相关的访问数据,对攻击源进行限制。因此,在系统应用运行过程中,无法直接感知攻击的存在,而是通过被攻击目标的访问次数或者可用率等指标出现抖动,才能间接的感知攻击的存在。
在实现本发明过程中,发明人发现现有技术中至少存在如下问题:
1)监控和处理比较滞后:往往系统被攻击后,才在被攻击目标添加监控代码,收集访问数据,限制攻击源,每处理一次,需要一次部署上线,效率较低。
2)监控不够灵活:只能基于某一维度进行统计,不能定制化地设置多维度监控目标。
3)由于要在攻击目标处添加相关的监控代码,对系统源码进行了侵入,需定时清理监控代码。
发明内容
有鉴于此,本发明实施例提供一种访问监控方法、装置和系统,以解决监控和处理滞后,监控不够灵活的技术问题。
为实现上述目的,根据本发明实施例的一个方面,提供了一种访问监控方法,包括:
通过监控模型判断访问请求是否符合监控条件;若是,则将所述访问请求携带的访问数据封装为监控数据;
根据所述监控模型和所述监控数据判断所述访问请求是否符合限制条件;若是,则对所述监控数据设置限制策略;
基于所述限制策略对所述访问请求进行限制处理。
可选地,每个监控模型的定义为:监控维度、监控时段、限制次数、限制策略和限制时段。
可选地,通过监控模型判断访问请求是否符合监控条件,包括:
从缓存中读取各个监控模型,根据所述各个监控模型定义的监控维度,判断是否存在与访问请求匹配的目标监控模型。
可选地,将所述访问请求携带的访问数据封装为监控数据,包括:
从缓存中读取所述目标监控模型对应的监控数据集合;
根据所述访问请求携带的用户标识或者会话标识,判断所述监控数据集合中是否存在与所述用户标识或者所述会话标识对应的目标监控数据;
若否,则将所述访问请求携带的访问数据为监控数据;
若是,则从所述监控数据集合中读取所述用户标识或者所述会话标识对应的目标监控数据,根据所述访问请求携带的访问数据对所述目标监控数据进行更新。
可选地,根据所述访问请求携带的访问数据对所述目标监控数据进行更新,包括:
判断所述目标监控数据是否有效;
若是,则判断所述目标监控数据是否过期;若否,则将所述目标监控数据中的访问次数加1;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京沃东天骏信息技术有限公司;北京京东世纪贸易有限公司,未经北京沃东天骏信息技术有限公司;北京京东世纪贸易有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911158093.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种化工废料处理装置
- 下一篇:一种图像编码方法、装置、设备和介质