[发明专利]Linux操作日志的审计系统和方法有效
申请号: | 201810745009.3 | 申请日: | 2018-07-09 |
公开(公告)号: | CN109033813B | 公开(公告)日: | 2020-10-16 |
发明(设计)人: | 徐楷;凌云;雷兵;杨晓春;吴伟哲 | 申请(专利权)人: | 携程旅游信息技术(上海)有限公司 |
主分类号: | G06F21/50 | 分类号: | G06F21/50;G06F11/30;G06F11/32;G06F16/182 |
代理公司: | 上海弼兴律师事务所 31283 | 代理人: | 薛琦;张冉 |
地址: | 201203 上海市浦东新*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种Linux操作日志的审计系统和方法,其中Linux操作日志的审计系统,包括堡垒机、日志搜索引擎、日志收集单元、开源分析可视化平台、综合性安全运营中心;堡垒机用于将Linux服务器的操作日志备份至目标路径;日志收集单元用于将目标路径下的操作日志传输至日志搜索引擎;日志搜索引擎用于将操作日志按照字段分片,并将分片后的操作日志传输至开源分析可视化平台;开源分析可视化平台用于为分片后的操作日志添加审计主题;综合性安全运营中心用于根据预设规则检测添加审计主题后的操作日志。本发明能够对Linux操作日志实时进行审计,及时告警。 | ||
搜索关键词: | linux 操作 日志 审计 系统 方法 | ||
【主权项】:
1.一种Linux操作日志的审计系统,其特征在于,包括堡垒机、日志搜索引擎、日志收集单元、开源分析可视化平台、综合性安全运营中心;所述堡垒机用于将Linux服务器的操作日志备份至目标路径;所述日志收集单元用于将所述目标路径下的操作日志传输至所述日志搜索引擎;所述日志搜索引擎用于将所述操作日志按照字段分片,并将分片后的操作日志传输至所述开源分析可视化平台;所述开源分析可视化平台用于为所述分片后的操作日志添加审计主题,并用于将添加审计主题后的操作日志传输至综合性安全运营中心,所述审计主题用于表征所述操作日志用于审计;所述综合性安全运营中心用于根据预设规则检测所述添加审计主题后的操作日志。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于携程旅游信息技术(上海)有限公司,未经携程旅游信息技术(上海)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810745009.3/,转载请声明来源钻瓜专利网。