[发明专利]网络安全监控的方法、系统、设备及存储介质有效
| 申请号: | 201710985812.X | 申请日: | 2017-10-20 |
| 公开(公告)号: | CN107682351B | 公开(公告)日: | 2020-03-31 |
| 发明(设计)人: | 余本华;雷兵;凌云 | 申请(专利权)人: | 携程旅游网络技术(上海)有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24;H04L12/26 |
| 代理公司: | 上海隆天律师事务所 31282 | 代理人: | 臧云霄;盛晓颖 |
| 地址: | 200335 上海市长*** | 国省代码: | 上海;31 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 网络安全 监控 方法 系统 设备 存储 介质 | ||
1.一种网络安全监控的方法,其特征在于,包括步骤:
S101、收集多个网络安全防御设备的安全日志;
S102、将所述安全日志发送至消息缓存集群;
S103、将所述安全日志发送至入侵检测服务器,通过所述入侵检测服务器对所述安全日志进行安全语义转换,并根据预设规则分析生成安全事件,将所述安全事件发送至所述消息缓存集群,当所述安全事件满足预设告警条件时,发送告警信息,并调用预设脚本对所述安全事件进行安全响应;
S104、配置集中式日志分析平台,通过所述集中式日志分析平台读取所述消息缓存集群中的存储数据并进行归一化处理以及字段填充以获取索引数据;
S105、存储所述索引数据,配置所述集中式日志分析平台的检索前端,以通过所述检索前端查询所述索引数据,获取所述索引数据对应的所述安全日志或所述安全事件,或生成分析图表。
2.根据权利要求1所述的网络安全监控的方法,其特征在于,
所述入侵检测服务器为OSSEC服务器,所述集中式日志分析平台为ELK平台。
3.根据权利要求1所述的网络安全监控的方法,其特征在于,
所述步骤S101中,通过TRAP以及syslog收集所述安全日志。
4.根据权利要求1所述的网络安全监控的方法,其特征在于,
所述步骤S103中,所述入侵检测服务器按照系统内置语义解码规则对所述安全日志进行安全语义预转换后,按照预设的自定义安全语义解码规则对所述安全日志进行安全语义再转换。
5.一种网络安全监控系统,所述网络安全监控系统对多个网络安全防御设备进行监控,其特征在于所述网络安全监控系统包括:
日志收集集群,所述日志收集集群用于收集所述多个网络安全防御设备的安全日志;
入侵检测服务器,所述入侵检测服务器用于对所述安全日志进行安全语义转换,并根据预设规则分析生成安全事件,当所述安全事件满足预设告警条件时,发送告警信息,并调用预设脚本对所述安全事件进行安全响应;
消息缓存集群,所述消息缓存集群用于存储所述日志收集集群发送的所述安全日志以及所述入侵检测服务器发送的所述安全事件;
集中式日志分析平台,所述集中式日志分析平台包括分析模块,存储模块以及检索前端,所述分析模块用于读取所述消息缓存集群中的存储数据并进行归一化处理以及字段填充以获取索引数据,所述存储模块用于存储所述索引数据,所述检索前端与所述存储模块交互,所述检索前端用于查询所述索引数据,获取所述索引数据对应的所述安全日志或所述安全事件,或生成分析图表。
6.如权利要求5所述的网络安全监控系统,其特征在于,
所述入侵检测服务器为OSSEC服务器,所述集中式日志分析平台为ELK平台。
7.如权利要求5所述的网络安全监控系统,其特征在于,
所述日志收集集群通过TRAP以及syslog收集所述安全日志。
8.一种网络安全监控设备,其特征在于,包括:
处理器;
存储器,其中存储有所述处理器的可执行指令;
其中,所述处理器配置为经由执行所述可执行指令来执行权利要求1至4中任意一项所述网络安全监控的方法的步骤。
9.一种计算机可读存储介质,用于存储程序,其特征在于,所述程序被执行时实现权利要求1至4中任意一项所述网络安全监控的方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于携程旅游网络技术(上海)有限公司,未经携程旅游网络技术(上海)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710985812.X/1.html,转载请声明来源钻瓜专利网。





