发明公开
- 专利标题: 一种多源网络安全事件的采集与同步方法
- 专利标题(英): Method for collecting and synchronizing multi-source network security events
-
申请号: CN201611105093.X申请日: 2016-12-05
-
公开(公告)号: CN106789967A公开(公告)日: 2017-05-31
- 发明人: 李景 , 戴桦 , 韩嘉佳 , 卢新岱 , 孙歆 , 周辉 , 李沁园 , 姚影
- 申请人: 国网浙江省电力公司电力科学研究院 , 国家电网公司
- 申请人地址: 浙江省杭州市下城区朝晖八区华电弄1号;
- 专利权人: 国网浙江省电力公司电力科学研究院,国家电网公司
- 当前专利权人: 国网浙江省电力有限公司电力科学研究院,国家电网有限公司
- 当前专利权人地址: 浙江省杭州市下城区朝晖八区华电弄1号;
- 代理机构: 浙江翔隆专利事务所
- 代理商 张建青; 张允姿
- 主分类号: H04L29/06
- IPC分类号: H04L29/06 ; H04L29/08
摘要:
本发明公开了一种多源网络安全事件的采集与同步方法。目前多源网络安全事件采集过程中,存在各设备本地时间不同步的问题。本发明的步骤包括:1)多源网络安全事件采集,事件采集端实时采集网络安全设备产生的事件并存储至ehcache缓存框架中;2)事件源时间同步校对,每个事件源均以服务端的时间为基准进行同步;3)ehcache缓存框架中的节点采用远程方法调用RMI机制与ehcache缓存框架的其他节点进行事件同步;4)服务端从ehcache缓存框架中实时读取事件信息,并进行处理。本发明采用发送同步数据包、计算网络延迟和本地时间差的方式,实时、准确得出各设备与服务端的时间差值,来对事件源进行同步,具有易于实现、精确同步的优点。
公开/授权文献
- CN106789967B 一种多源网络安全事件的采集与同步方法 公开/授权日:2019-01-11