[发明专利]一种基于堡垒机的运维审计系统在审
申请号: | 202211397879.9 | 申请日: | 2022-11-09 |
公开(公告)号: | CN115967529A | 公开(公告)日: | 2023-04-14 |
发明(设计)人: | 张浩;江志强;程卫东;周飞;孙长春;朱向立;郭忠英 | 申请(专利权)人: | 国网安徽省电力有限公司黄山供电公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 合肥律众知识产权代理有限公司 34147 | 代理人: | 朱晗 |
地址: | 245000 安*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 堡垒 审计 系统 | ||
本发明涉及运维审计系统,具体涉及一种基于堡垒机的运维审计系统,包括堡垒机,堡垒机通过用户强制接入单元对系统所有用户进行强制接入,堡垒机通过用户行为采集模块采集系统用户行为,并利用用户行为审计模块基于设定审计规则对用户行为进行审计分析,堡垒机通过敏感用户标记模块基于审计分析结果将相应系统用户标记为敏感用户,并利用人工审计模块对敏感用户行为进行人工审计,堡垒机通过自动审计模块基于系统运行状态对特定时间段内所有用户行为进行自动审计;本发明提供的技术方案能够有效克服现有技术所存在的不能对未接入堡垒机的系统增量用户进行有效扫描,不能对设定审计规则、用户信任评级进行动态调整的缺陷。
技术领域
本发明涉及运维审计系统,具体涉及一种基于堡垒机的运维审计系统。
背景技术
堡垒机即在一个特定的网络环境下,为了保障网络和数据不受来自外部和内部行为的入侵和破坏,而运用各种技术手段监控和记录运维人员对网络内的服务器、网络设备、安全设备、数据库等相关设备的操作行为,以便及时审计定责。
堡垒机能够实现账号管理、身份认证、资源授权、访问控制、操作审计等一系列功能。在运维过程中,由于堡垒机自身的特殊性,运维人员需要在终端进行登录认证,通过堡垒机对服务端主机进行控制,堡垒机能够对字符串、图形、文件传输、数据库等全程操作行为审计,通过设备录像方式实时监控运维人员对服务器、网络设备、安全设备、数据库等相关设备的操作行为。
然而,现有运维审计系统不能对未接入堡垒机的系统增量用户进行有效扫描,导致仍有部分系统用户脱离堡垒机的审计工作,并且现有运维审计系统不能对设定审计规则、用户信任评级进行动态调整,缺乏执行审计工作的灵活性。
发明内容
(一)解决的技术问题
针对现有技术所存在的上述缺点,本发明提供了一种基于堡垒机的运维审计系统,能够有效克服现有技术所存在的不能对未接入堡垒机的系统增量用户进行有效扫描,不能对设定审计规则、用户信任评级进行动态调整的缺陷。
(二)技术方案
为实现以上目的,本发明通过以下技术方案予以实现:
一种基于堡垒机的运维审计系统,包括堡垒机,所述堡垒机通过用户强制接入单元对系统所有用户进行强制接入,所述堡垒机通过用户行为采集模块采集系统用户行为,并利用用户行为审计模块基于设定审计规则对用户行为进行审计分析,所述堡垒机通过敏感用户标记模块基于审计分析结果将相应系统用户标记为敏感用户,并利用人工审计模块对敏感用户行为进行人工审计,所述堡垒机通过自动审计模块基于系统运行状态对特定时间段内所有用户行为进行自动审计;
所述堡垒机基于人工审计结果对设定审计规则进行动态调整,所述堡垒机通过信任评级动态调整模块基于自动审计结果对系统所有用户的信任评级进行动态调整,并生成相应信任评级表。
优选地,所述用户强制接入单元包括用户扫描模块、用户接入判断模块和用户强制接入模块;
用户扫描模块,通过用户扫描脚本定时扫描出系统增量用户;
用户接入判断模块,判断系统增量用户是否接入堡垒机;
用户强制接入模块,基于用户接入判断模块的判断结果,对未接入堡垒机的系统增量用户进行强制接入。
优选地,所述用户接入判断模块判断系统增量用户是否接入堡垒机,包括:
将系统增量用户的用户信息导入堡垒机数据库,并通过对系统增量用户的用户信息与接入堡垒机系统用户的用户信息进行比对,确定未接入堡垒机的系统增量用户;
其中,用户信息包括用户名、IP地址和时间戳。
优选地,所述用户强制接入模块基于用户接入判断模块的判断结果,对未接入堡垒机的系统增量用户进行强制接入,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网安徽省电力有限公司黄山供电公司,未经国网安徽省电力有限公司黄山供电公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211397879.9/2.html,转载请声明来源钻瓜专利网。