Invention Grant
- Patent Title: 一种远程运维智能审计的方法
-
Application No.: CN201410396109.1Application Date: 2014-08-12
-
Publication No.: CN104156439BPublication Date: 2017-06-09
- Inventor: 吴克河 , 崔文超 , 陈飞 , 安延文
- Applicant: 华北电力大学
- Applicant Address: 北京市昌平区回龙观镇北清路1号院5号楼8层1单元906
- Assignee: 华北电力大学
- Current Assignee: 华北电力大学
- Current Assignee Address: 北京市昌平区回龙观镇北清路1号院5号楼8层1单元906
- Agency: 南京苏高专利商标事务所
- Agent 王云
- Main IPC: G06F17/30
- IPC: G06F17/30 ; G06Q50/00

Abstract:
本发明公开了一种远程运维智能审计的方法,在客户端与服务器之间架设堡垒机,客户端对服务器的运维通过堡垒机转发进行,堡垒机收集运维数据并对运维数据进行审计,该方法包括学习阶段和检测阶段,在学习阶段通过字符命令分析和用户行为分析形成操作命令规则库和操作行为规则库,在检测阶段通过匹配规则库审计运维操作命令和操作行为是否正常,并可对规则库进行更新。与现有技术相比,本发明的方法通用性较强且检测效率较高,只需要经历一段时间的学习阶段,就可以进入检测,维护方便,规则库不断更新确保降低误检率。
Public/Granted literature
- CN104156439A 一种远程运维智能审计的方法 Public/Granted day:2014-11-19
Information query