发明授权
- 专利标题: 一种远程运维智能审计的方法
-
申请号: CN201410396109.1申请日: 2014-08-12
-
公开(公告)号: CN104156439B公开(公告)日: 2017-06-09
- 发明人: 吴克河 , 崔文超 , 陈飞 , 安延文
- 申请人: 华北电力大学
- 申请人地址: 北京市昌平区回龙观镇北清路1号院5号楼8层1单元906
- 专利权人: 华北电力大学
- 当前专利权人: 华北电力大学
- 当前专利权人地址: 北京市昌平区回龙观镇北清路1号院5号楼8层1单元906
- 代理机构: 南京苏高专利商标事务所
- 代理商 王云
- 主分类号: G06F17/30
- IPC分类号: G06F17/30 ; G06Q50/00
摘要:
本发明公开了一种远程运维智能审计的方法,在客户端与服务器之间架设堡垒机,客户端对服务器的运维通过堡垒机转发进行,堡垒机收集运维数据并对运维数据进行审计,该方法包括学习阶段和检测阶段,在学习阶段通过字符命令分析和用户行为分析形成操作命令规则库和操作行为规则库,在检测阶段通过匹配规则库审计运维操作命令和操作行为是否正常,并可对规则库进行更新。与现有技术相比,本发明的方法通用性较强且检测效率较高,只需要经历一段时间的学习阶段,就可以进入检测,维护方便,规则库不断更新确保降低误检率。
公开/授权文献
- CN104156439A 一种远程运维智能审计的方法 公开/授权日:2014-11-19