[发明专利]用于企业的日志分析系统及其方法有效

专利信息
申请号: 201811550488.X 申请日: 2018-12-18
公开(公告)号: CN109783567B 公开(公告)日: 2021-02-26
发明(设计)人: 陈力;方进锋;孔小飞;徐海燕;邓少宝;陈国礼 申请(专利权)人: 合肥天源迪科信息技术有限公司
主分类号: G06F16/26 分类号: G06F16/26;G06Q10/06
代理公司: 上海精晟知识产权代理有限公司 31253 代理人: 冯子玲
地址: 230000 安*** 国省代码: 安徽;34
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 用于 企业 日志 分析 系统 及其 方法
【权利要求书】:

1.一种用于企业的日志分析系统,包括应用层、中间层和设备层,其特征在于:

所述应用层按照域的分类分为BSS模块、MSS模块、OSS模块和EDA模块;所述应用层每个域内均设置有日志采集模块、日志分析模块、异常展示模块和监控模块;所述日志采集模块用于采集各个域内设备每天工作信息;所述日志分析模块用于将采集到的日志进行分析;所述异常展示模块用于展示日志分析模块分析后的异常日志的个数;所述监控模块用于实时监控服务的运行情况,并展示服务监控实例的IP和端口信息;

所述中间层包括数据库模块和服务模块;所述数据库模块用于存储不同场景的数据库数据;所述服务模块用于对不同的场景类型进行划分;

所述设备层包括网络设备和IT设备两大类;所述网络设备包括防火墙设备、VPN设备和WAF设备;所述IT设备包括存储设备和主机设备;所述设备层设备均设置有带外监控模块;所述带外监控模块用于提供基础设置的态势感知;所述带外监控模块基于IPMI协议通过独立LAN对集群服务器进行硬监控;

所述一种用于企业的日志分析系统的分析方法,包括如下步骤:

步骤S01、日志采集:采集各个域内设备每天工作信息和操作信息;

步骤S02、日志预处理:对采集到的日志信息进行预处理;

步骤S03、行为分析:对预处理后的数据进行行为分析;

步骤S04、威胁名单查询:基于攻击特征进行匹配监测,将匹配成功的存入威胁名单;

步骤S05、信任名单查询:基于攻击特征进行匹配监测,将匹配成功的存入信任名单;

步骤S06、数据统计展示:将威胁名单和信任名单进行分类统计展示;

所述步骤S01之前,需要对日志的采集进行流程配置,具体的配置流程步骤如下:

步骤S011:选择日志类型场景;

步骤S012:编辑基本属性;

步骤S013:判断日志源是否存在;

若存在,则执行步骤S014;

若不存在,则执行步骤S015;

步骤S014:选择采集规则;

步骤S015:增加日志源;

步骤S016:判断采集规则是否存在;

若存在,则执行步骤S017;

若不存在,则执行步骤S018;

步骤S017:编辑自定义属性;

步骤S018:新增规格;

步骤S019:将制定的规格部署在对应服务器上。

2.根据权利要求1所述的一种用于企业的日志分析系统,其特征在于,所述数据库模块包括Oracle数据库、MySQL数据库和SQLSerber数据库;所述服务模块包括Weblogic、Tuxedo和Tomcat。

3.根据权利要求1所述的一种用于企业的日志分析系统,其特征在于,所述日志分析模块内设置有警报生成模块;所述警报生成模块在检测出日志信息出现异常的情况下,将异常信息生成警报通过进行分级并通知管理者;所述警报分级包括分为轻微量、一般量和严重量三类。

4.根据权利要求1所述的一种用于企业的日志分析系统,其特征在于,所述步骤S01中,日志采集的方式为SSH采集方式或Samba采集方式或Telnet采集方式。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于合肥天源迪科信息技术有限公司,未经合肥天源迪科信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811550488.X/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top