[发明专利]域控终端的保护方法、装置、设备和计算机可读存储介质有效
申请号: | 202011189940.1 | 申请日: | 2020-10-30 |
公开(公告)号: | CN112350864B | 公开(公告)日: | 2022-07-22 |
发明(设计)人: | 龚子倬;范渊;吴卓群 | 申请(专利权)人: | 杭州安恒信息技术股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L41/069;H04L41/0631;G06F21/57 |
代理公司: | 杭州华进联浙知识产权代理有限公司 33250 | 代理人: | 范丽霞 |
地址: | 310051 浙江省*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 终端 保护 方法 装置 设备 计算机 可读 存储 介质 | ||
1.一种域控终端的保护方法,其特征在于,包括:
获取域控终端的日志信息和流量信息;
确定所述日志信息的第一漏洞特征信息,以及所述流量信息的第二漏洞特征信息;
根据第一预设分类规则,对所述第一漏洞特征信息进行分类,得到第一分类结果,以及根据第二预设分类规则,对所述第二漏洞特征信息进行分类,得到第二分类结果,其中,所述第一分类结果包括以下之一:正常日志信息、可疑日志信息、恶意日志信息,所述第二分类结果包括以下之一:正常流量信息、可疑流量信息、恶意流量信息;
获取与所述第一分类结果对应的第一预设处理规则对所述日志信息进行处理,以及获取与所述第二分类结果对应的第二预设处理规则对所述流量信息进行处理。
2.根据权利要求1所述的域控终端的保护方法,其特征在于,获取域控终端的日志信息和流量信息之后,所述方法还包括:
将所述日志信息和所述流量信息分别缓存至Redis数据库。
3.根据权利要求1所述的域控终端的保护方法,其特征在于,根据第一预设分类规则,对所述第一漏洞特征信息进行分类,得到第一分类结果,以及根据第二预设分类规则,对所述第二漏洞特征信息进行分类,得到第二分类结果之后,所述方法还包括:
对所述第一分类结果和所述第二分类结果进行缓存。
4.根据权利要求1所述的域控终端的保护方法,其特征在于,所述第一分类结果包括:可疑日志信息,所述第二分类结果包括:可疑流量信息;获取与所述第一分类结果对应的第一预设处理规则对所述日志信息进行处理,获取与所述第二分类结果对应的第二预设处理规则对所述流量信息进行处理包括:
对所述可疑日志信息进行告警,以及对所述可疑流量信息进行告警,其中,所述第一预设处理规则和所述第二预设处理规则均包括:告警处理。
5.根据权利要求1所述的域控终端的保护方法,其特征在于,所述第一分类结果包括:恶意日志信息,所述第二分类结果包括:恶意流量信息;获取与所述第一分类结果对应的第一预设处理规则对所述日志信息进行处理,获取与所述第二分类结果对应的第二预设处理规则对所述流量信息进行处理包括:
获取所述恶意日志信息的第一操作地址和所述恶意流量信息的第二操作地址;
对所述第一操作地址和所述第二操作地址进行封禁,其中,所述第一预设处理规则和所述第二预设处理规则均包括:封禁处理。
6.根据权利要求1所述的域控终端的保护方法,其特征在于,所述第一分类结果包括:恶意日志信息,所述第二分类结果包括:恶意流量信息;获取与所述第一分类结果对应的第一预设处理规则对所述日志信息进行处理,获取与所述第二分类结果对应的第二预设处理规则对所述流量信息进行处理包括:
可视化所述恶意日志信息和所述恶意流量信息,其中,所述第一预设处理规则和所述第二预设处理规则均包括:可视化处理。
7.根据权利要求1所述的域控终端的保护方法,其特征在于,所述第一分类结果包括:正常日志信息,所述第二分类结果包括:正常流量信息;获取与所述第一分类结果对应的第一预设处理规则对所述日志信息进行处理,获取与所述第二分类结果对应的第二预设处理规则对所述流量信息进行处理包括:
对所述正常日志信息和所述正常流量信息进行标志,并对所述正常日志信息和所述正常流量信息放行,其中,所述第一预设处理规则和所述第二预设处理规则均包括:放行处理。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011189940.1/1.html,转载请声明来源钻瓜专利网。