[发明专利]网络行为信息的处理方法、日志的发送方法、装置及系统有效
申请号: | 201410384435.0 | 申请日: | 2014-08-06 |
公开(公告)号: | CN105376077B | 公开(公告)日: | 2019-08-13 |
发明(设计)人: | 宋刚;李伟东;孙志杰;金太洙;姜月;谭永波;沈冰;王爱东;陈强;隋鹏;路洋;毕永生;贾金良;孟凡哲;朱先德 | 申请(专利权)人: | 中国移动通信集团黑龙江有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L29/06 |
代理公司: | 北京银龙知识产权代理有限公司 11243 | 代理人: | 许静;黄灿 |
地址: | 150028 黑龙*** | 国省代码: | 黑龙江;23 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络 行为 信息 处理 方法 日志 发送 装置 系统 | ||
1.一种网络行为信息的处理方法,其特征在于,包括:
获取被监控主机设备的包含非加密协议数据包的操作日志,包括:通过标准syslog方式获取被监控主机设备的包含非加密协议数据包的操作日志;
根据协议类别分别对所述操作日志进行预处理,提取与所述操作日志对应的操作指令;
基于预设告警规则对所述操作指令进行过滤,确定符合所述预设告警规则的操作指令;
其中,在操作日志被发送时,在Tcpdump指令中将指定的端口的数据包进行采集,并自动保存为文件,将每次最新采集到的数据包指令通过管道重定向到系统message中。
2.根据权利要求1所述的网络行为信息的处理方法,其特征在于,所述处理方法还包括:
将所述符合预设告警规则的操作指令对应的预设告警信息进行Web展示,并将所述预设告警信息发送至终端监控平台。
3.根据权利要求1所述的网络行为信息的处理方法,其特征在于,所述根据协议类别分别对所述操作日志进行预处理,提取与所述操作日志对应的操作指令的步骤包括:
根据协议类别对所述操作日志进行分类,将所述操作日志分配到不同协议的子队列中;
对每个协议的子队列中的操作日志均进行标准化操作,将所述操作日志均转化为符合预设格式的日志;
基于通信标准化协议对所有符合预设格式的日志进行还原操作,得到对应的操作指令。
4.根据权利要求3所述的网络行为信息的处理方法,其特征在于,所述根据协议类别分别对所述操作日志进行预处理,提取与所述操作日志对应的操作指令的步骤还包括:
将每一个被监控主机设备的单条所述操作指令关联成完整会话;
基于不同协议类型对所述每一个被监控主机设备上的单条完整会话进行关联;
将多个被监控主机设备上的完整会话按照预设规则进行关联。
5.根据权利要求1所述的网络行为信息的处理方法,其特征在于,基于预设告警规则对所述操作指令进行过滤,确定符合所述预设告警规则的操作指令的步骤包括:
将所有操作日志的操作指令根据协议类型进行匹配分类,将所述操作指令分配到不同协议的子队列中;
按照时间顺序对每一个子队列中的操作指令进行排序;
将每一个子队列中的操作指令依次与预设告警规则进行匹配、过滤;
确定符合匹配所述预设告警规则的操作指令。
6.一种网络行为信息的处理装置,其特征在于,包括:
获取模块,用于获取被监控主机设备的包含非加密协议数据包的操作日志;
提取模块,用于根据协议类别分别对所述操作日志进行预处理,提取与所述操作日志对应的操作指令;
确定模块,用于基于预设告警规则对所述操作指令进行过滤,确定符合所述预设告警规则的操作指令;
所述获取模块包括获取子模块,用于通过标准syslog方式获取被监控主机设备的包含非加密协议数据包的操作日志;
其中,在操作日志的发送装置中,在Tcpdump指令中将指定的端口的数据包进行采集,并自动保存为文件,将每次最新采集到的数据包指令通过管道重定向到系统message中。
7.根据权利要求6所述的网络行为信息的处理装置,其特征在于,所述处理装置还包括:
告警模块,用于将所述符合预设告警规则的操作指令对应的预设告警信息进行Web展示,并将所述预设告警信息发送至终端监控平台。
8.根据权利要求6所述的网络行为信息的处理装置,其特征在于,所述提取模块包括:
分配模块,用于根据协议类别对所述操作日志进行分类,将所述操作日志分配到不同协议的子队列中;
转化模块,用于对每个协议的子队列中的操作日志均进行标准化操作,将所述操作日志均转化为符合预设格式的日志;
还原模块,用于基于通信标准化协议对所有符合预设格式的日志进行还原操作,得到对应的操作指令。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团黑龙江有限公司,未经中国移动通信集团黑龙江有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410384435.0/1.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置