[发明专利]一种无侵入式实现业务系统安全审计的方法有效
申请号: | 202010191996.4 | 申请日: | 2020-03-18 |
公开(公告)号: | CN111541643B | 公开(公告)日: | 2022-02-01 |
发明(设计)人: | 汪杰;高守贵 | 申请(专利权)人: | 成都中科合迅科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L41/0894 |
代理公司: | 成都欣圣知识产权代理有限公司 51292 | 代理人: | 王海文 |
地址: | 610041 四川省*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 侵入 实现 业务 系统安全 审计 方法 | ||
1.一种无侵入式实现业务系统安全审计的方法,其特征在于,所述无侵入式实现业务系统安全审计的方法包括如下步骤:
步骤S1,获取业务应用系统对应的应用服务相关节点分布信息,以此确定所述业务应用系统对应的相关节点运行状态;
步骤S2,根据所述业务应用系统对应的相关节点运行状态,计算每一个相关节点对应的节点可接入度;
步骤S3,根据每一个相关节点对应的节点可接入度,确定所述业务应用系统中可进行安全审计服务边车模式接入的部署节点;
步骤S4,通过所述部署节点,将所述安全审计服务对应的安全审计模块与所述部署节点进行逻辑接入;
其中,在所述步骤S1中,获取业务应用系统对应的应用服务相关节点分布信息,以此确定所述业务应用系统对应的相关节点运行状态具体包括,
步骤S101,获取所述业务应用系统在应用服务层的数据计算节点和/或数据存储节点对应的节点拓扑信息;
步骤S102,根据所述节点拓扑信息,计算所述数据计算节点和/或所述数据存储节点对应的节点数据流状态;
步骤S103,根据所述节点数据流状态,确定所述业务应用系统中所述数据计算节点和/或所述数据存储节点对应的节点运行状态;在所述步骤S2中,根据所述业务应用系统对应的相关节点运行状态,计算每一个相关节点对应的节点可接入度具体包括,
步骤S201,根据关于所述业务应用系统中数据计算节点和/或数据存储节点的历史运行记录数据,构建关于所述数据计算节点和/或所述数据存储节点的节点接入度评判模型;
步骤S202,通过所述节点接入度评判模型,对所述业务应用系统中数据计算节点和/或数据存储节点各自对应的节点数据处理速率和/或节点数据处理荷载进行评判学习处理,以此计算得到每一个数据计算节点和/或每一个数据存储节点对应的节点可接入度;在所述步骤S3中,根据每一个相关节点对应的节点可接入度,确定所述业务应用系统中可进行安全审计服务边车模式接入的部署节点具体包括,
步骤S301,根据所述业务应用系统中每一个数据计算节点和/或每一个数据存储节点各自对应的节点可接入度,确定每一个数据计算节点和/或每一个数据存储节点各自对应的节点接入预期数据冗余度;
步骤S302,根据所述节点接入预期数据冗余度,对处于同一子层的数据计算节点和/或处于同一子层的数据存储节点进行关于所述安全审计服务边车模式接入可操作性的排序处理;
步骤S303,根据所述排序处理的结果,从相应子层中确定对应的数据计算节点或者数据存储节点,作为所述可进行安全审计服务边车模式接入的部署节点;在所述步骤S4中,通过所述部署节点,将所述安全审计服务对应的安全审计模块与所述部署节点进行逻辑接入具体包括,
步骤S401,获取所述部署节点当前的数据逻辑状态,以此确定所述部署节点的安全审计服务边车模式接入端口;
步骤S402,通过所述安全审计服务边车模式接入端口,将所述安全审计模块与所述业务应用系统进行接入,以实现所述安全审计模块对所述业务应用系统的流量劫持;
步骤S403,当所述安全审计模块实现所述流量劫持后,对劫持得到的数据进行过滤分析,以此确定所述业务应用系统对应的用户操作记录。
2.根据权利要求1所述的无侵入式实现业务系统安全审计的方法,其特征在于:
在所述步骤S101中,获取所述业务应用系统在应用服务层的数据计算节点和/或数据存储节点对应的节点拓扑信息具体包括,
步骤S1011,对所述应用服务层进行关于功能节点区的划分处理,以获得所述应用服务层中的数据计算节点和/或数据存储节点的节点连接网络结构;
步骤S1012,根据所述节点连接网络结构,获取所述应用服务层中每一子层内部和/或不同子层相互之间的节点拓扑信息。
3.根据权利要求1所述的无侵入式实现业务系统安全审计的方法,其特征在于:
在所述步骤S102中,根据所述节点拓扑信息,计算所述数据计算节点和/或所述数据存储节点对应的节点数据流状态具体包括,
根据所述节点拓扑信息,确定所述数据计算节点和/或所述数据存储节点对应的输入数据流速率和/或输入数据流容错率,以及输出数据流速率和/或输出数据流容错率,以作为所述节点数据流状态。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都中科合迅科技有限公司,未经成都中科合迅科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010191996.4/1.html,转载请声明来源钻瓜专利网。