[发明专利]一种用户安全审计方法及系统在审

专利信息
申请号: 202110018644.3 申请日: 2021-01-07
公开(公告)号: CN112804225A 公开(公告)日: 2021-05-14
发明(设计)人: 徐涛;吴楠;胡大明 申请(专利权)人: 北京码牛科技有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08;H04L12/931
代理公司: 北京三聚阳光知识产权代理有限公司 11250 代理人: 胡晓静
地址: 101300 北京市顺*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 用户 安全 审计 方法 系统
【说明书】:

发明实施例提供的一种用户安全审计方法及系统,该方法包括:接收目标主机发送的运行状态信息;根据运行状态信息生成查询请求,将查询请求发送至控制中心;接收控制中心发送的运行定位信息,运行定位信息为控制中心接收的当前目标主机根据查询请求获取的运行定位信息;根据运行定位信息建立虚拟工作空间,并在虚拟工作空间中对目标主机进行联动控制。通过实施本发明,并将异常的运行状态信息反馈至审计服务器,进而全面监控目标主机的详细运行状态,实现网络安全的细粒度审计。

技术领域

本发明涉及网络安全领域,具体涉及一种用户安全审计方法及系统。

背景技术

计算机网络安全审计是指按照一定的安全策略,通过记录系统活动和用户活动等信息,检查、审查和检验操作事件的环境及活动,从而发现系统漏洞、入侵行为的过程。通过计算机网络安全审计,可在发现系统漏洞、入侵行为后,采取相应措施进而提高系统安全性。

然而,目前的网络审计系统在对主机运行状态进行审计时,仅能得出是否存在异常的结论,而无法准确定位异常发生的位置,导致监控不全面,无法实现网络安全的细粒度审计。

发明内容

因此,本发明要解决的技术问题在于克服现有技术中无法实现网络安全的细粒度审计的缺陷,从而提供一种用户安全审计方法及系统。

为达到上述目的,本发明提供如下技术方案:

第一方面,本发明实施例提供一种用户安全审计方法,应用于审计服务器,所述审计服务器部署在中心交换机上,包括:接收目标主机发送的运行状态信息;根据所述运行状态信息生成查询请求,将所述查询请求发送至控制中心;接收所述控制中心发送的运行定位信息,所述运行定位信息为所述控制中心接收的当前目标主机根据所述查询请求获取的运行定位信息;根据所述运行定位信息建立虚拟工作空间,并在虚拟工作空间中对所述目标主机进行联动控制。

可选地,在根据所述运行状态信息生成查询请求之前,所述用户安全审计方法还包括:判断所述运行状态信息与预设运行状态信息是否一致;当所述运行状态信息与所述预设运行状态信息不一致时,根据所述运行状态信息生成查询请求。

可选地,所述在虚拟工作空间中对所述目标主机进行联动控制,包括:根据所述运行定位信息触发虚拟工作空间中的预设控制逻辑;将所述预设控制逻辑发送至所述目标主机。

第二方面,本发明实施例提供一种用户安全审计方法,应用于目标主机,所述目标主机部署在内网,包括:获取当前目标主机的运行状态信息;将所述运行状态信息发送至审计服务器;接收控制中心发送的查询请求,所述查询请求为所述控制中心接收的所述审计服务器根据所述运行状态信息生成的查询请求;根据所述查询请求获取所述当前目标主机的运行定位信息,所述运行定位信息包括进程信息及文件关联信息;将所述运行定位信息发送至所述控制中心。

可选地,所述运行状态信息,包括:所述当前目标主机的运行状态及镜像网络流量信息,其中,所述当前目标主备的运行状态包括:CPU运行状态及内存使用量,所述镜像网络流量信息包括:网络流量及协议信息。

可选地,用户安全审计方法,还包括:接收所述审计服务器发送的预设控制逻辑,所述预设控制逻辑为所述审计服务器触发的虚拟工作空间中的预设控制逻辑,所述虚拟工作空间为所述审计服务器根据所述运行定位信息建立的;根据所述预设控制逻辑调整运行定位信息。

第三方面,本发明实施例提供一种用户安全审计方法,应用于控制中心,所述控制中心部署在中心交换机上,包括:接收审计服务器发送的查询请求,所述查询请求为所述审计服务器根据运行状态信息生成的查询请求;将所述查询请求发送至目标主机;接收所述目标主机发送的运行定位信息,所述运行定位信息为所述目标主机根据所述查询请求获取的当前目标主机的运行定位信息;将所述运行定位信息发送至所述审计服务器。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京码牛科技有限公司,未经北京码牛科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110018644.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top