[发明专利]一种云安全检测方法、装置和电子设备有效
申请号: | 201710020111.2 | 申请日: | 2017-01-11 |
公开(公告)号: | CN108306747B | 公开(公告)日: | 2021-07-23 |
发明(设计)人: | 丁超 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L29/08 |
代理公司: | 北京安信方达知识产权代理有限公司 11262 | 代理人: | 李红爽;栗若木 |
地址: | 英属开曼群岛大开*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 云安 检测 方法 装置 电子设备 | ||
1.一种云安全检测方法,其特征在于,包括:
获取云安全系统内的网络设备、服务器设备和应用层软件的云计算监控数据;
根据所述监控数据确定故障对象,根据预定的关联关系确定所述故障对象的关联对象;
根据所述故障对象的故障评估结果,以及所述故障对象的关联对象的故障评估结果,得到云安全系统的故障检测结果,包括:将所述故障对象的故障评估得分,以及所述故障对象的关联对象的故障评估得分进行加权计算,获得完整链路累积的故障得分;
其中,所述预定的关联关系包括:网络设备和服务器设备之间的映射关系,以及应用层软件之间的调用关系。
2.如权利要求1所述的方法,其特征在于:得到云安全系统的故障检测结果包括以下任一项或多项:
对所述云安全系统故障进行判定;
对所述云安全系统故障进行定位。
3.如权利要求1所述的方法,其特征在于:所述故障对象包括以下一种或多种:网络设备、服务器设备、应用层软件。
4.如权利要求1所述的方法,其特征在于:网络设备与服务器设备之间的映射关系包括:
网络设备与服务器设备之间的端口连接情况。
5.如权利要求4所述的方法,其特征在于:根据所述监控数据确定故障对象,根据预定的关联关系确定所述故障对象的关联对象包括以下至少之一:
根据网络设备与服务器设备之间的端口连接情况确定网络设备与服务器设备之间的映射关系,以及根据所述应用层软件的数据流向确定应用层软件之间的调用关系;
根据所述监控数据的流向确定网络设备与服务器设备之间的映射关系;以及所述监控数据的流向确定应用层软件之间的调用关系;
根据下载或者接收上位机的数据,确定网络设备与服务器设备之间的映射关系和应用层软件之间的调用关系。
6.如权利要求3所述的方法,其特征在于:
当所述故障对象为网络设备或服务器设备时,根据所述故障对象的故障评估,以及所述故障对象的关联对象的故障评估,得到云安全系统的故障检测结果包括:
根据所述网络设备或服务器设备的故障评估,以及与所述网络设备或服务器设备存在映射关系的设备的故障评估,对所述云安全系统故障进行判定和/或定位;
当所述故障对象为应用层软件时,根据所述故障对象的故障评估,以及所述故障对象的关联对象的故障评估,得到云安全系统的故障检测结果包括:
根据所述应用层软件的故障评估,以及与所述应用层软件存在调用关系的应用层软件的故障评估,对所述云安全系统故障进行判定和/或定位。
7.如权利要求1所述的方法,其特征在于:所述方法还包括:
当所述完整链路累积的故障得分超过预设分值时,发出报警。
8.如权利要求1至7任一所述的方法,其特征在于:所述网络设备的监控数据包括以下的一项或者多项:
运营商线路实时流量;
分流器的流量的入流量以及出流量;
云安全集群网卡收到的流量;
交换机路由器的流量信息。
9.如权利要求1至7任一所述的方法,其特征在于:服务器设备的监控数据包括以下的一项或者多项:
处理器参数、内存参数、硬盘参数、负载参数。
10.如权利要求1至7任一所述的方法,其特征在于:应用层软件的监控数据包括以下的一项或者多项:
应用的进程信息、应用的端口信息、应用的数据库信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710020111.2/1.html,转载请声明来源钻瓜专利网。