[发明专利]一种基于大数据的日志审计系统有效
申请号: | 202310015783.X | 申请日: | 2023-01-06 |
公开(公告)号: | CN116028461B | 公开(公告)日: | 2023-09-19 |
发明(设计)人: | 许彬彬;孙娜;杨京波 | 申请(专利权)人: | 北京志行正科技有限公司 |
主分类号: | G06F16/18 | 分类号: | G06F16/18;G06F16/182;G06F16/22 |
代理公司: | 北京高沃律师事务所 11569 | 代理人: | 刘芳 |
地址: | 100102 北京市朝阳区阜通*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 数据 日志 审计 系统 | ||
1.一种基于大数据的日志审计系统,其特征在于,包括:
端侧日志采集平台,用于采集并上传日志数据;所述日志数据,包括:系统日志、应用日志、主机日志和各业务系统数据;
文件传输协议服务器,与所述端侧日志采集平台连接,用于接收并存储所述日志数据,得到文件传输协议数据文件;
消息队列集群,与所述端侧日志采集平台连接,用于接收并存储所述日志数据,得到消息队列数据;
数据处理模块,与所述文件传输协议服务器和所述消息队列集群连接,用于采用数据同步工具对所述文件传输协议数据文件和所述消息队列数据进行数据补全、数据解析、数据标准化和数据清洗,得到清洗后日志数据,并将所述清洗后日志数据写入分布式文件系统;
分布式文件系统,与所述数据处理模块连接,用于采用修复表操作,将写入的清洗后日志数据加载为贴源数据层表数据;
稽核模块,与所述分布式文件系统连接,用于对所述贴源数据层表数据中的每个字段按照设定稽核标准进行稽核,得到稽核通过数据;
审计模块,与所述稽核模块连接,用于采用审计模型按照设定审计标准对所述稽核通过数据进行审计,确定所述稽核通过数据中的违规信息;
其中,所述设定审计标准,包括:数据是否为登录日志,数据的登录账号是否在白名单中,数据的源地址是否在堡垒机信息中和数据是否在数据资产中;
所述审计模块,具体包括:
日志判断单元,用于判断所述稽核通过数据中类型为登录日志的数据,得到第一数据;
白名单过滤单元,用于获取所述第一数据的源地址、目的地址以及登录账号,根据所述源地址和所述目的地址过滤白名单信息,得到白名单,并确定所述第一数据中所述登录账号不在白名单中的数据,得到第二数据;
堡垒机信息判断单元,用于确定所述第二数据的源地址不在堡垒机信息中的数据,得到第三数据;
资产匹配单元,用于将所述第三数据与数据资产进行匹配,若所述第三数据不在数据资产中,则判断所述第三数据为违规信息,且违规类型为外部绕行,若所述第三数据在数据资产中,则判断所述第三数据为违规信息,且违规类型为内部绕行。
2.根据权利要求1所述的一种基于大数据的日志审计系统,其特征在于,还包括:
审计结果展示模块,用于基于微服务框架展示所述违规信息。
3.根据权利要求2所述的一种基于大数据的日志审计系统,其特征在于,还包括:
关系数据库,与所述审计模块连接,用于存储所述违规信息,并为所述审计结果展示模块提供所述违规信息。
4.根据权利要求3所述的一种基于大数据的日志审计系统,其特征在于,还包括:
接口平台,分别与所述关系数据库和所述审计结果展示模块连接,用于调用所述违规信息,以在所述审计结果展示模块中展示。
5.根据权利要求3所述的一种基于大数据的日志审计系统,其特征在于,还包括:
调度系统,用于将所述违规信息调度到所述关系数据库中。
6.根据权利要求1所述的一种基于大数据的日志审计系统,其特征在于,所述稽核模块,具体包括:
字段判断单元,用于对于所述贴源数据层表数据中的每个字段,判断所述字段是否为空,若为空,则稽核不通过,若不为空,则稽核通过,将所述字段确定为稽核通过数据。
7.根据权利要求1所述的一种基于大数据的日志审计系统,其特征在于,所述系统日志,包括:认证日志、授权日志、账号日志和审计日志;
所述各业务系统数据,包括:性能管理系统数据、资源管理系统数据、客服管理系统数据、检测系统数据、分析系统数据和日志留存系统数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京志行正科技有限公司,未经北京志行正科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310015783.X/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置