[发明专利]一种WLAN集中审计方法和装置在审
申请号: | 201611105255.X | 申请日: | 2016-12-05 |
公开(公告)号: | CN106657031A | 公开(公告)日: | 2017-05-10 |
发明(设计)人: | 曾德新;李斌辉;沈智杰;景晓军 | 申请(专利权)人: | 任子行网络技术股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 深圳市顺天达专利商标代理有限公司44217 | 代理人: | 郭伟刚 |
地址: | 518057 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 wlan 集中 审计 方法 装置 | ||
1.一种WLAN集中审计方法,其特征在于,包括以下步骤:
采集原始数据包,对所述原始数据包进行识别处理,生成格式化日志;
将所述格式化日志存入所述存储模块;
将所述存储模块中存储的所述格式化日志发送至云审计平台;以及
向所述云审计平台发送心跳信号,展示所述WLAN集中审计装置的工作状态。
2.根据权利要求1中所述的WLAN集中审计方法,其特征在于,还包括:
向设备控制中心发送所述心跳信号,向所述设备控制中心展示所述WLAN集中审计装置的工作状态;以及
接收来自所述设备控制中心的控制命令,根据所述控制命令执行对应操作。
3.根据权利要求1中所述的WLAN集中审计方法,其特征在于,其中,所述控制命令包括开/关审计功能、连接所述云审计平台、策略下发、审计版本升级/安装、协议特征库升级以及重启设备命令。
4.根据权利要求1中所述的WLAN集中审计方法,其特征在于,采集原始数据包,对所述原始数据包进行识别处理,生成格式化日志的所述步骤包括:
通过配置文件选择不同的数据捕获方式,运行不同的模式捕获所述原始数据包;
对所述原始数据包的数据流进行识别,将对应的数据流标记为对应的协议类型;以及
将所述数据流的内容格式化为符合网监要求的所述格式化日志,发送到所述存储模块。
5.一种WLAN集中审计装置,其特征在于,包括审计模块、存储模块以及第一通信模块,所述存储模块连接于所述审计模块和所述第一通信模块,其中,
所述审计模块用于采集原始数据包,对所述原始数据包进行识别处理,生成格式化日志,并将所述格式化日志存入所述存储模块;以及
所述第一通信模块用于将所述存储模块中存储的所述格式化日志发送至云审计平台,同时向所述云审计平台发送心跳信号,展示所述WLAN集中审计装置的工作状态。
6.根据权利要求5中所述的WLAN集中审计装置,其特征在于,还包括:
第二通信模块,用于向设备控制中心发送所述心跳信号,向所述设备控制中心展示所述WLAN集中审计装置的工作状态,同时接收来自所述设备控制中心的控制命令,根据所述控制命令执行对应操作。
7.根据权利要求6中所述的WLAN集中审计装置,其特征在于,所述控制命令包括开/关审计功能、连接所述云审计平台、策略下发、审计版本升级/安装、协议特征库升级以及重启设备命令。
8.根据权利要求6中所述的WLAN集中审计装置,其特征在于,所述第二通信模块还用于管理设备厂家信息和场所资料信息。
9.根据权利要求5中所述的WLAN集中审计装置,其特征在于,所述审计模块包括:
采集单元,用于通过配置文件选择不同的数据捕获方式,运行不同的模式捕获所述原始数据包;
识别单元,用于对所述原始数据包的数据流进行识别,将对应的数据流标记为对应的协议类型;以及
格式化单元,用于将所述数据流的内容格式化为符合网监要求的所述格式化日志,发送到所述存储模块。
10.根据权利要求5中所述的WLAN集中审计装置,其特征在于,所述第一通信模块还用于将用户的上下线信息发送到所述云审计平台,以展示用户的上线或下线信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于任子行网络技术股份有限公司,未经任子行网络技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611105255.X/1.html,转载请声明来源钻瓜专利网。