[发明专利]一种网络审计日志的传输保存系统和方法有效
申请号: | 201611095169.5 | 申请日: | 2016-11-30 |
公开(公告)号: | CN106776942B | 公开(公告)日: | 2019-10-15 |
发明(设计)人: | 申常扳;张健冰;李智勇;刘刚;唐新民;沈智杰;景晓军 | 申请(专利权)人: | 任子行网络技术股份有限公司 |
主分类号: | G06F16/18 | 分类号: | G06F16/18;G06F16/14;G06Q50/26 |
代理公司: | 深圳市顺天达专利商标代理有限公司 44217 | 代理人: | 郭伟刚 |
地址: | 518057 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络 审计 日志 传输 保存 系统 方法 | ||
本发明提供了一种网络审计日志的传输保存系统,包括日志审计探针、日志处理服务器和日志存放设备,日志审计探针,用于将采集到的内容信息以文件的形式和摘要日志的形式分类保存,并将文件和摘要日志上传到日志处理服务器;日志处理服务器,连接于日志审计探针,用于根据文件和摘要日志合成日志记录;日志存放设备,连接于日志处理服务器,用于保存日志记录,并提供日志查询服务。由此将摘要日志和文件内容分开存放,统一了网络日志的保存格式,降低了在传输和保存大量网络日志时对内存和网络带宽的消耗。
技术领域
本发明涉及网络审计日志处理技术领域,尤其涉及一种网络审计日志的传输保存系统和方法。
背景技术
随着科学技术的不断发展,人们的生活和工作已离不开互联网。在互联网飞速发展壮大并成为全球最重要的基础设施的今天,由于缺乏必要的管制,互联网上开始充斥着色情暴力、侵权行为、造谣诽谤、虚假广告等一系列影响国家安全、社会稳定及个人健康发展的负面内容。为了维护国家安全,给互联网营造一个良好的发展环境互联网安全审计系统势在必行。在网络审计系统中,日志消息扮演着至关重要的角色。日志消息能够给出系统运行情况的重要信息,这些信息有助于正确检测系统运行情况。然而在网络数据审计系统中,除了一般的摘要日志信息量比较少、比较规整外,还需要传输和保存网页内容、网络中传输的文件内容等内容信息,这些内容信息容量大,形式各异不容易统一的保存和传输,在传输和保存时对内存和网络带宽的消耗较大,对磁盘IO性能要求也比较高。
发明内容
本发明的目的在于提供一种网络审计日志的传输保存系统和方法以减少统一网络日志的保存格式,降低在传输和保存大量网络日志时对内存和网络带宽的消耗。
一方面,本发明实施例提供一种网络审计日志的传输保存系统,包括日志审计探针、日志处理服务器和日志存放设备,其中:
所述日志审计探针,用于将采集到的内容信息以文件的形式和摘要日志的形式分类保存,并将所述文件和所述摘要日志上传到所述日志处理服务器;
所述日志处理服务器,连接于所述日志审计探针,用于根据所述文件和所述摘要日志合成日志记录;
所述日志存放设备,连接于所述日志处理服务器,用于保存所述日志记录,并提供日志查询服务。
优选地,所述摘要日志中保存有文件路径信息。
优选地,所述日志审计探针包括:
采集模块,用于采集日志,并将采集到的内容信息进行分类;
第一内存文件系统,连接于所述采集模块,用于存储所述文件;
共享内存,连接于所述采集模块,用于存储所述摘要日志;
文件上传模块,连接于所述第一内存文件系统,用于将所述文件上传至所述日志处理服务器;以及
日志上传模块,连接于所述共享内存,用于将所述摘要日志上传至所述日志处理服务器。
优选地,所述日志存放设备包括文件保存模块和日志保存模块,所述日志处理服务器包括:
文件接收模块,用于接收来自所述日志审计探针的所述文件;
日志接收模块,用于接收来自所述日志审计探针的所述摘要日志;
第二内存文件系统,连接于所述文件接收模块,用于保存所述文件;
第三内存文件系统,连接于所述日志接收模块,用于以文件的形式保存所述摘要日志;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于任子行网络技术股份有限公司,未经任子行网络技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611095169.5/2.html,转载请声明来源钻瓜专利网。