[发明专利]日志处理方法、系统、存储介质及计算机设备在审
申请号: | 202010638332.8 | 申请日: | 2020-07-06 |
公开(公告)号: | CN111930886A | 公开(公告)日: | 2020-11-13 |
发明(设计)人: | 章玲玲;林楠;肖勇才;徐健 | 申请(专利权)人: | 国网江西省电力有限公司电力科学研究院;国家电网有限公司 |
主分类号: | G06F16/33 | 分类号: | G06F16/33;G06F16/332;G06Q50/06 |
代理公司: | 南昌青远专利代理事务所(普通合伙) 36123 | 代理人: | 刘爱芳 |
地址: | 330006 江西省南昌市青山湖区民营科*** | 国省代码: | 江西;36 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 日志 处理 方法 系统 存储 介质 计算机 设备 | ||
本发明公开了一种日志处理方法、系统、存储介质及计算机设备,该方法包括:日志收集,基于SIEM技术收集数据源,所述数据源包括运维类日志和安全类日志;日志解析,通过日志类型的调研和分析,明细化所需的日志字段,进行全量日志的范式化整合,并通过实时计算引擎,结合攻击关联向量,进行数据清洗和预处理;日志存储和分析,将解析后的数据放入消息队列,此时数据将分为两份,一份范式化后的数据直接入库,另一份基于范式化后的结果用于查询、统计、分析;日志展示。本发明能够对大量的日志文件进行处理,解决现有技术安全产品的日志相互之间不关联互动、信息不互换共享,难以形成有价值的、全面系统的安全态势分析的问题。
技术领域
本发明涉及电网安全技术领域,特别是涉及一种日志处理方法、系统、存储介质及计算机设备。
背景技术
目前,随着信息化的快速发展,国内外网络安全形势日趋复杂,乌克兰、委内瑞拉多次遭遇网络攻击导致停电、美国电力系统因防火墙漏洞导致运行中断、南非电力公司遭勒索病毒攻击导致系统中断等事件表明,针对能源行业的敌对势力始终存在,通过黑客手段攻击电力系统的行为已经成为现实。
为有效应对日趋复杂的网络安全形势,面对可能出现的有组织、系统性、高频度、长期潜伏的网络攻击,亟需在现有技防措施和防护体系基础上,建立更加完善的管理、技术体系,强化网络安全防护与事件溯源能力。
但电力系统网络安全是一个复杂的系统工程,其中有大量的日志文件需要进行处理,且现有的大量安全产品使得安全运营变得日渐庞杂,安全产品的日志相互之间不关联互动、信息不互换共享,难以形成有价值的、全面系统的安全态势分析。
发明内容
为此,本发明的一个实施例提出一种日志处理方法,以对大量的日志文件进行处理,解决现有技术安全产品的日志相互之间不关联互动、信息不互换共享,难以形成有价值的、全面系统的安全态势分析的问题。
根据本发明一实施例的日志处理方法,包括:
日志收集,基于SIEM技术收集数据源,所述数据源包括运维类日志和安全类日志,所述运维类日志包括操作系统日志、中间件日志、数据库日志、网络设备日志、安全设备日志、业务系统的操作日志和/或告警日志,所述安全类日志为安全设备的攻击日志;
日志解析,通过日志类型的调研和分析,明细化所需的日志字段,进行全量日志的范式化整合,并通过实时计算引擎,结合攻击关联向量,进行数据清洗和预处理;
日志存储和分析,将解析后的数据放入消息队列,此时数据将分为两份,一份范式化后的数据直接入库,另一份基于范式化后的结果用于查询、统计、分析;
日志展示,将分析结果或查询统计结果送至前端进行调用和展示。
根据本发明实施例的日志处理方法,具有以下有益效果:
(1)基于SIEM技术收集的数据源包括运维类日志和安全类日志,能够聚合来自网络、服务器、数据库、应用程序和其他安全系统(如防火墙,防病毒和入侵检测系统(IDS))的数据;
(2)将数据、威胁参与者和攻击模式数据的威胁情报源相结合;
(3)将事件和相关数据进行链接,以实现真实的安全事件、威胁、漏洞和取证发现;
(4)能够识别数据元素之间更深层次的关系,以及与已知趋势相比的异常,并将它们与安全问题联系起来;
(5)能够分析事件并发出警报;
(6)仪表板和可视化,允许安全人员查看事件数据,识别不符合标准模式的活动;
(7)能够长期存储历史数据,以便为合规性要求、追踪取证等提供数据。
(8)允许安全人员对SIEM数据运行查询,过滤和透视数据,以主动发现威胁或漏洞。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网江西省电力有限公司电力科学研究院;国家电网有限公司,未经国网江西省电力有限公司电力科学研究院;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010638332.8/2.html,转载请声明来源钻瓜专利网。