[发明专利]一种网络审计系统及其数据处理方法在审
申请号: | 201711086344.9 | 申请日: | 2017-11-07 |
公开(公告)号: | CN107888584A | 公开(公告)日: | 2018-04-06 |
发明(设计)人: | 杜欣 | 申请(专利权)人: | 北京亿赛通网络安全技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F17/30 |
代理公司: | 北京天健君律专利代理事务所(普通合伙)11461 | 代理人: | 黄海艳,陈晓娟 |
地址: | 100085 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络 审计 系统 及其 数据处理 方法 | ||
技术领域
本发明实施例涉及网络审计技术领域,尤其涉及一种网络审计系统及其数据处理方法。
背景技术
随着互联网的飞速发展,网络审计系统的应用越来越多样化,需要使用过滤规则从海量的网络数据中过滤得到需要的数据。
过滤规则的本质就是网络数据中的关键数据,例如IP、用户名、应用协议、传输数据流内容等。通过过滤规则,网络审计系统可以将截获到的网络数据进行过滤输出,或者执行某些动作,例如告警、阻断等等。
但是随着互联网应用协议日趋复杂化,网络审计系统中的策略匹配功能也需要得到及时升级,才能保证网络审计系统能够根据过滤规则得到需要的数据。
发明内容
本发明实施例提供了一种网络审计系统及其数据处理方法,以解决现有的网络审计系统需要对自身进行较大的改动才可以利用新的策略信息对网络数据进行策略匹配的问题。
根据本发明实施例的一方面,提供了一种应用于网络审计系统的数据处理方法,包括:
通过策略适配器接口获取策略数据;
将所述策略数据转换为预设统一格式的策略信息;
根据所述策略信息的策略内容在策略引擎管理器中添加与所述策略信息对应的策略引擎;
从所述策略引擎管理器中选择与待匹配的网络数据对应的策略引擎,根据选择的策略引擎对所述待匹配的网络数据进行策略匹配。
可选地,所述策略内容包括:策略分类、策略小项、策略编号、策略小项编号、策略小项类型、策略小项数据和策略小项位图。
可选地,在所述根据所述策略信息的策略内容在策略引擎管理器中添加与所述策略信息对应的策略引擎之前,所述方法还包括:
根据所述策略信息的策略内容判断所述策略引擎管理器中是否存在与所述策略信息对应的策略引擎。
可选地,所述根据所述策略信息的策略内容判断所述策略引擎管理器中是否存在与所述策略信息对应的策略引擎,包括:
判断所述策略引擎管理器中是否存在与所述策略信息的策略分类对应的数据结构;
若存在与所述策略信息的策略分类对应的数据结构,则在与所述策略信息的策略分类对应的数据结构下判断是否存在与所述策略信息的策略小项对应的数据结构;
若存在与所述策略信息的策略小项对应的数据结构,则在与所述策略信息的策略小项下对应的数据结构下判断是否存在与所述策略信息的策略小项类型对应的策略引擎。
可选地,所述从所述策略引擎管理器中选择与待匹配的网络数据对应的策略引擎,包括:
在所述策略引擎管理器中查找与所述待匹配的网络数据的策略分类对应的数据结构;
在查找到的数据结构中查找与所述待匹配的网络数据的策略小项对应的策略引擎。
根据本发明实施例的另一方面,提供了一种网络审计系统,包括:
获取模块,用于通过策略适配器接口获取策略数据;
转换模块,用于将所述策略数据转换为预设统一格式的策略信息;
添加模块,用于根据所述策略信息的策略内容在策略引擎管理器中添加与所述策略信息对应的策略引擎;
匹配模块,用于从所述策略引擎管理器中选择与待匹配的网络数据对应的策略引擎,根据选择的策略引擎对所述待匹配的网络数据进行策略匹配。
可选地,所述策略内容包括:策略分类、策略小项、策略编号、策略小项编号、策略小项类型、策略小项数据和策略小项位图。
可选地,所述系统还包括:
判断模块,用于在所述添加模块根据所述策略信息的策略内容在策略引擎管理器中添加与所述策略信息对应的策略引擎之前,根据所述策略信息的策略内容判断所述策略引擎管理器中是否存在与所述策略信息对应的策略引擎。
可选地,所述判断模块,包括:
策略分类判断子模块,用于判断所述策略引擎管理器中是否存在与所述策略信息的策略分类对应的数据结构;
策略小项判断子模块,用于若存在与所述策略信息的策略分类对应的数据结构,则在与所述策略信息的策略分类对应的数据结构下判断是否存在与所述策略信息的策略小项对应的数据结构;
策略小项类型判断子模块,用于若存在与所述策略信息的策略小项对应的数据结构,则在与所述策略信息的策略小项下对应的数据结构下判断是否存在与所述策略信息的策略小项类型对应的策略引擎。
可选地,所述匹配模块,包括:
策略分类查找子模块,用于在所述策略引擎管理器中查找与所述待匹配的网络数据的策略分类对应的数据结构;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京亿赛通网络安全技术有限公司,未经北京亿赛通网络安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711086344.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种省力的污水处理装置
- 下一篇:一种便捷的污水集中处理装置