[发明专利]一种提取用户执行脚本内容的运维审计方法在审
申请号: | 202111034248.6 | 申请日: | 2021-09-03 |
公开(公告)号: | CN113918408A | 公开(公告)日: | 2022-01-11 |
发明(设计)人: | 陈志;范渊;吴永越;郑学新;刘韬 | 申请(专利权)人: | 成都安恒信息技术有限公司 |
主分类号: | G06F11/30 | 分类号: | G06F11/30 |
代理公司: | 成都君合集专利代理事务所(普通合伙) 51228 | 代理人: | 尹玉 |
地址: | 610000 四川省成都市自由贸易试验区成*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种提取用户执行脚本内容的运维审计方法,在运维审计系统与目标资产之间分别建立相互隔离设置的运维连接通道A、审计连接通道B;通过运维连接通道A与目标资产连接,并进行运维操作,一旦分析到用户执行文件的操作特征,则定位到用户执行文件的目录;然后运维审计系统通过审计连接通道B连接目标资产,在目标资产上找到被执行文件,并对被执行文件的类型进行判断,若为文本文件类型,则查看文件内容并记录文本内容到运维日志中,否则忽略事件特征。本发明通过使用用户连接目标资产的运维连接信息,新建一条从运维审计系统到目标资产的连接,从而获得用户在资产上执行脚本的内容,具有较好的实用性。 | ||
搜索关键词: | 一种 提取 用户 执行 脚本 内容 审计 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都安恒信息技术有限公司,未经成都安恒信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202111034248.6/,转载请声明来源钻瓜专利网。