[发明专利]一种网络安全审计方法、装置及存储介质在审
| 申请号: | 202111284762.5 | 申请日: | 2021-11-01 |
| 公开(公告)号: | CN114372262A | 公开(公告)日: | 2022-04-19 |
| 发明(设计)人: | 李富鑫;柳勇;林强;蒋鑫;焦颉;郝雁 | 申请(专利权)人: | 中国电信股份有限公司甘肃分公司 |
| 主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F21/57;G06F16/35;H04L9/40 |
| 代理公司: | 北京合智同创知识产权代理有限公司 11545 | 代理人: | 李杰 |
| 地址: | 730099 甘*** | 国省代码: | 甘肃;62 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 网络安全 审计 方法 装置 存储 介质 | ||
本申请提供的网络安全审计方法、装置及存储介质,通过采集业务系统的syslog日志数据并配置正则表达式对采集的所述syslog日志数据进行数据过滤,基于所述业务系统的业务特性,对经过过滤的syslog日志数据进行预处理,根据时间关联预处理后的syslog日志数据,再根据采集的syslog日志数据中包含的业务系统的名称、主机的名称、ip地址、登录账户以及操作命令,对关联的syslog日志数据进行统计,根据统计的结果构建安全审计模型,通过该安全审计模型对syslog日志数据进行高危操作审计、账号与访问审计、查询与报表、以及个性化配置中的一种网络安全审计,从而在改善网络安全审计的准确性的同时,有效的降低了所需的人力成本,提高了审计效率。
技术领域
本申请涉及互联网技术领域,尤其涉及一种网络安全审计方法、装置及存储介质。
背景技术
随着互联网信息技术的发展,电信服务运营商作为信息服务的提供者,及时发现运营的网络异常安全事件,提高网络安全审计的效率越来越重要。目前行业内传统的网络安全审计手段主要是通过工作人员进行设备登录查看网络日志等进行网络审计,但随着集约化维护的推行及设备数量的不断增多,这种靠人工对网络日志进行审计,以根据该审计结果发现影响网络安全事件的审计方式,审计效率低,准确性差,越来越难满足网络运行的要求,且花费人工成本高,给电信运营商的集约化运营带来困难和压力。
发明内容
有鉴于此,本申请实施例解决的技术问题之一在于一种网络安全审计方法、装置及其设备,对运营商运营的网络进行自动化的网络安全审计,以有效地提高对网络安全进行审计过程的效率和审计的准确性,并降低人工成本。
第一方面,本申请实施例提供一种网络安全审计方法,包括:
采集业务系统的syslog日志数据;
通过配置的正则表达式对采集的所述syslog日志数据进行数据过滤;
基于所述业务系统的业务特性,对经过所述数据过滤的syslog日志数据进行预处理;
根据时间关联所述预处理后的syslog日志数据;
根据采集的syslog日志数据中包含的所述业务系统的名称、主机的名称、ip地址、登录账户以及操作命令,对关联的syslog日志数据进行统计,根据所述统计的结果构建安全审计模型;
根据所述安全审计模型对syslog日志数据进行高危操作审计、账号与访问审计、查询与报表、以及个性化配置中的一种网络安全审计。
可选地,在本申请的一种实施例中,所述基于所述业务系统的业务特性,对经过所述数据过滤的syslog日志数据进行预处理,包括:
基于所述业务系统特性,对经过所述数据过滤的syslog日志数据进行关键字筛选、聚类和归一化处理数据处理。
可选地,在本申请的一种实施例中,所述根据所述安全审计模型对syslog日志数据进行高危操作审计,包括:监控所述主机的操作指令的执行和使用普通账号编辑、修改和执行,生成监控数据;
根据所述安全审计模型确定所述监控数据中的非系统管理官账户访问系统文件的越权行为,以进行所述高危操作审计。
可选地,在本申请的一种实施例中,所述根据所述安全审计模型对syslog日志数据进行账号与访问审计,包括:
根据所述安全审计模型,通过分析抓取syslog日志中对应的ssh、ftp、sftp协议,对所述syslog日志数据中包含的针对登录失败、违规登录和管理员违规使用行为进行数据审计。
可选地,在本申请的一种实施例中,所述根据所述安全审计模型对syslog日志数据进行查询与报表、以及个性化配置,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司甘肃分公司,未经中国电信股份有限公司甘肃分公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111284762.5/2.html,转载请声明来源钻瓜专利网。





