[发明专利]一种网络系统监控分析方法、装置、电子设备及存储介质在审

专利信息
申请号: 202210445794.7 申请日: 2022-04-26
公开(公告)号: CN114978963A 公开(公告)日: 2022-08-30
发明(设计)人: 陶敬;付鹏;韩婷;李峰远;陈凯梁;阿晨;曹垦;熊宇恒 申请(专利权)人: 西安交通大学
主分类号: H04L43/10 分类号: H04L43/10;H04L43/50;G06F9/455;H04L41/14;H04L49/00;H04L67/1095
代理公司: 北京润泽恒知识产权代理有限公司 11319 代理人: 苟冬梅
地址: 710049 陕西省西安市碑林*** 国省代码: 陕西;61
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 网络 系统 监控 分析 方法 装置 电子设备 存储 介质
【说明书】:

本申请实施例在于提供一种网络系统监控分析方法、装置、电子设备及存储介质,属于计算机技术领域。所述方法应用于容器化的多个虚拟主机,所述多个虚拟主机安装于宿主机上,所述方法包括:从所述宿主机上所述多个虚拟主机外获取所述多个虚拟主机的相关信息,所述相关信息包括网络连接信息、文件事件、用户行为、流量和备份文件;基于所述相关信息,对所述多个虚拟主机进行监控,并对所述多个虚拟主机中发生的事件进行分析。本申请旨在于虚拟主机外部对虚拟主机进行监控分析。

技术领域

本申请实施例涉及计算机技术的领域,具体而言,涉及一种网络系统监控分析方法、装置、电子设备及存储介质。

背景技术

虚拟主机是在同一台硬件、同一个操作系统上,运行着的多个独立的主机,各个虚拟主机拥有自己的一部分系统资源(IP地址、文档存储空间、内存、CPU等);且各个虚拟主机之间完全独立,在外界看来,每一台虚拟主机和一台单独的主机的表现完全相同;所以这种被虚拟化的逻辑主机被形象地称为“虚拟主机”;还有宿主机,宿主机是为虚拟主机提供运行环境等支持的物理主机。

现在也出现了一种以容器为代表的轻量化虚拟主机;与虚拟机不同,容器共用宿主机内核;容器基于命名空间、cgroup等技术制造约束,修改进程视图,使得从容器内部看来是一个独立的环境;容器内的文件、用户行为、网络连接等资源在宿主机上有对应的映射,可以直接从宿主机上直接捕获。

在运行容器的虚拟主机时,需要对虚拟主机进行监控分析,以防止外界的入侵;而传统的虚拟主机监控分析技术一般是通过在虚拟主机内安装探针或者agent来实现的,该方式需要在每个虚拟主机中安装,部署较为麻烦;其次,该方法存在安全风险,探针或agent相关进程或文件可能被黑客发现并删除,从而影响对虚拟主机的监控分析。

发明内容

本申请实施例提供一种网络系统监控分析方法、装置、电子设备及存储介质,旨在于虚拟主机外部对虚拟主机进行监控分析。

第一方面,本申请实施例提供一种网络系统监控分析方法,所述方法应用于容器化的多个虚拟主机,所述多个虚拟主机安装于宿主机上,所述方法包括:

从所述宿主机上所述多个虚拟主机外获取所述多个虚拟主机的相关信息,所述相关信息包括网络连接信息、文件事件、用户行为、流量和备份文件;

基于所述相关信息,对所述多个虚拟主机进行监控,并对所述多个虚拟主机中发生的事件进行分析。

可选地,所述从所述宿主机上所述多个虚拟主机外监控所述多个虚拟主机的相关信息,包括:

捕获所述宿主机上所有与所述多个虚拟主机相关的用户行为;

轮询所述宿主机上与所述多个虚拟主机相关的网络连接信息;

捕获所述宿主机上与所述多个虚拟主机相关的镜像可读写层文件目录下发生的文件事件。

可选地,所述捕获所述宿主机上所有与所述多个虚拟主机相关的用户行为,包括:

启动用户行为监控程序监控所述宿主机上所有的用户操作;

获取所述用户行为监控程序的输出信息,并对所述用户行为监控程序的输出信息进行解析,获取操作命令记录;

获取所述操作命令记录中的父进程号,并基于所述父进程号,获取所述宿主机中所有操作命令记录关联进程所在的控制组信息;

基于所述控制组信息,将所述操作命令记录与多个所述虚拟主机一一对应并记录。

可选地,所述轮询所述宿主机上与所述多个虚拟主机相关的网络连接信息,包括:

创建网络连接记录表,所述网络连接记录表用于记录所述宿主机中与所述多个虚拟主机相关的网络连接信息;

获取宿主机中与所述多个虚拟主机相关进程的进程号;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安交通大学,未经西安交通大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202210445794.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top