[发明专利]一种基于日志分析的检测方法、存储设备及存储控制器在审

专利信息
申请号: 201710330079.8 申请日: 2017-05-11
公开(公告)号: CN107168860A 公开(公告)日: 2017-09-15
发明(设计)人: 朱英澍 申请(专利权)人: 郑州云海信息技术有限公司
主分类号: G06F11/34 分类号: G06F11/34;H04L12/58
代理公司: 济南信达专利事务所有限公司37100 代理人: 李世喆
地址: 450000 河南省郑州市*** 国省代码: 河南;41
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 日志 分析 检测 方法 存储 设备 控制器
【说明书】:

技术领域

发明涉及计算机技术领域,特别涉及一种基于日志分析的检测方法、存储设备及存储控制器。

背景技术

随着互联网的不断发展,主机已成为各行各业中不可或缺的一部分。而且,为提高主机的安全性能,保证主机能够稳定运行,则对主机的运行情况进行定期检测尤为重要。

目前,主要是通过人工查找主机在运行过程中生成的相关日志文件,然后再由人工对相关日志文件中所记录的信息进行逐行查找及阅读,以此得出检测结果,完成对主机的检测。

但是,当需要查找的日志文件数量较多,且日志文件中包含的信息量较大时,如果还是以人工的方式对主机进行检测,那么将会耗费大量时间,造成主机的检测效率较低。

发明内容

本发明实施例提供了一种基于日志分析的检测方法、存储设备及存储控制器,能够提高主机的检测效率。

第一方面,本发明实施例提供了一种基于日志分析的检测方法,

预先设置至少一个待扫描的日志文件分别对应的路径信息;

预先创建每一个所述待扫描的日志文件分别对应的检测规则;还包括:

针对于每一个所述路径信息,均执行S1至S2:

S1:按照预设的扫描周期,扫描当前路径信息对应的目标日志文件;

S2:根据与所述目标日志文件对应的所述检测规则,检测所述目标日志文件中记录的待检测主机从当前扫描时刻起,在之前的一个所述扫描周期内的运行信息;

根据当前检测到的各个所述运行信息,生成所述待检测主机的检测报告。

优选地,

进一步包括:预先保存至少一个目标地址;

在所述根据检测到的各个所述运行信息,生成所述待检测主机的检测报告之后,进一步包括:

将所述检测报告发送给所述至少一个目标地址。

优选地,

在所述将所述检测报告发送给所述至少一个目标地址之前,进一步包括:

获取所述待检测主机对应的操作系统类型和互联网协议IP地址;

所述将所述检测报告发送给所述至少一个目标地址,进一步包括:

将所述操作系统类型和所述IP地址发送给所述至少一个目标地址。

优选地,

所述检测报告,包括:启用端口号、SSH(Secure Shell,安全外壳协议)登陆次数及来源、SSH登陆失败次数及来源、使用切换用户SU命令的次数、POP3(Post Office Protocol-Version3,邮局协议版本3)登陆次数及来源、POP3登陆失败次数及来源、FTP(File Transfer Protocol,文件传输协议)登陆次数及来源、FTP登陆失败次数及来源、邮件传输sendmail登陆信息中的任意一种或多种。

第二方面,本发明实施例提供了一种存储设备,其中存储有多条指令,所述指令用于由处理器加载并执行:

预先设置至少一个待扫描的日志文件分别对应的路径信息;

预先创建每一个所述待扫描的日志文件分别对应的检测规则;

针对于每一个所述路径信息,均执行S1至S2:

S1:按照预设的扫描周期,扫描当前路径信息对应的目标日志文件;

S2:根据与所述目标日志文件对应的所述检测规则,检测所述目标日志文件中记录的待检测主机从当前扫描时刻起,在之前的一个所述扫描周期内的运行信息;

根据当前检测到的各个所述运行信息,生成所述待检测主机的检测报告。

优选地,

所述指令进一步用于由处理器加载并执行:

预先保存至少一个目标地址;

将所述检测报告发送给所述至少一个目标地址。

优选地,

所述指令进一步用于由处理器加载并执行:

获取所述待检测主机对应的操作系统类型和IP地址(Internet Protocol,互联网协议);

将所述操作系统类型和所述IP地址发送给所述至少一个目标地址。

优选地,

所述检测报告,包括:启用端口号、SSH登陆次数及来源、SSH登陆失败次数及来源、使用切换用户SU命令的次数、POP3登陆次数及来源、POP3登陆失败次数及来源、FTP登陆次数及来源、FTP登陆失败次数及来源、邮件传输sendmail登陆信息中的任意一种或多种。

第三方面,本发明实施例提供了一种存储控制器,包括:处理器、存储设备和总线;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于郑州云海信息技术有限公司,未经郑州云海信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710330079.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top