[发明专利]基于日志的预警方法、装置、服务器及存储介质有效

专利信息
申请号: 202011458954.9 申请日: 2020-12-11
公开(公告)号: CN112636957B 公开(公告)日: 2023-02-21
发明(设计)人: 余俊杰;刘帅 申请(专利权)人: 微医云(杭州)控股有限公司
主分类号: H04L41/0631 分类号: H04L41/0631;H04L41/069;H04L67/30
代理公司: 北京品源专利代理有限公司 11332 代理人: 孟金喆
地址: 311200 浙江省杭州市萧山区萧山*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 日志 预警 方法 装置 服务器 存储 介质
【权利要求书】:

1.一种基于日志的预警方法,其特征在于,包括:

获取与各系统所对应的原始日志,并基于各系统的配置文件对相应原始日志进行处理,得到与各原始日志所对应的待处理日志,其中,所述配置文件是用于对所述原始日志进行筛选、标记、转换格式处理的文件;

根据与各系统所对应的映射规则对相应待处理日志进行处理,得到与各原始日志所对应的目标审计日志;

根据预先设置的风险等级评估准则,对各目标审计日志进行风险评估处理,得到各目标审计日志的风险等级;

基于各目标审计日志的风险等级和/或预先定义的风险评估项,生成预警信息。

2.根据权利要求1所述的方法,其特征在于,所述获取与各系统所对应的原始日志,并基于各系统的配置文件对相应原始日志进行处理,得到与各原始日志所对应的待处理日志,包括:

针对各系统,调取当前系统所对应的配置文件,并提取出所述配置文件中的配置项;

基于所述配置项对所述当前系统对应的原始日志进行格式化处理,得到待处理日志。

3.根据权利要求1所述的方法,其特征在于,在得到所述待处理日志之后,还包括:

将所述待处理日志发送至日志服务器,以使所述日志服务器对各原始日志所对应的待处理日志进行集中处理。

4.根据权利要求1所述的方法,其特征在于,所述根据与各系统所对应的映射规则对相应待处理日志进行处理,得到与各原始日志所对应的目标审计日志,包括:

针对各系统,调取当前系统的目标映射规则,基于所述目标映射规则将与所述当前系统所对应的待处理日志处理为目标格式的目标审计日志;

其中,各待处理日志所对应的目标格式相同。

5.根据权利要求1所述的方法,其特征在于,所述根据预先设置的风险等级评估准则,对各目标审计日志进行风险评估处理,得到各目标审计日志的风险等级,包括:

根据预先设置的各个事件类型、各个IP地址以及操作数据类型所对应的风险等级评估准则,确定各目标审计日志的风险评估等级。

6.根据权利要求1所述的方法,其特征在于,所述基于各目标审计日志的风险等级和/或预先定义的风险评估项,生成预警信息,包括:

当检测到目标审计日志所对应的风险等级高于第一预设风险等级阈值,则生成预警信息;或,

确定预先定义的风险评估项所对应的风险评估等级,当所述风险评估等级所对应的风险等级高于第二预设风险等级阈值,则生成预警信息。

7.根据权利要求1或6所述的方法,其特征在于,还包括:

确定与所述预警信息相对应的预警规则,基于所述预警规则向对应终端设备发送预警信息。

8.一种基于日志的预警装置,其特征在于,包括:

待处理日志得到模块,用于获取与各系统所对应的原始日志,并基于各系统的配置文件对相应原始日志进行处理,得到与各原始日志所对应的待处理日志,其中,所述配置文件是用于对所述原始日志进行筛选、标记、转换格式处理的文件;

目标审计日志得到模块,用于根据与各系统所对应的映射规则对相应待处理日志进行处理,得到与各原始日志所对应的目标审计日志;

风险等级得到模块,用于根据预先设置的风险等级评估准则,对各目标审计日志进行风险评估处理,得到各目标审计日志的风险等级;

预警信息生成模块,用于基于各目标审计日志的风险等级和/或预先定义的风险评估项,生成预警信息。

9.一种服务器,其特征在于,所述服务器包括:

一个或多个处理器;

存储装置,用于存储一个或多个程序,

当所述程序被所述处理器执行,使得所述处理器实现如权利要求1-7中任一所述的基于日志的预警方法。

10.一种包含计算机可执行指令的存储介质,所述计算机可执行指令在由计算机处理器执行时用于执行如权利要求1-7中任一所述的基于日志的预警方法。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微医云(杭州)控股有限公司,未经微医云(杭州)控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202011458954.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top