发明授权
- 专利标题: 一种异常FTP连接告警处理方法
-
申请号: CN201910535042.8申请日: 2019-06-20
-
公开(公告)号: CN110417578B公开(公告)日: 2022-03-11
- 发明人: 申扬 , 李巍 , 张文杰 , 王鸥 , 于亮亮 , 周旭 , 程硕 , 郑善奇 , 杨明钰 , 金成明 , 吴昕昀 , 张智儒 , 张靖欣 , 张东芳 , 齐俊 , 李蒸 , 刘育博 , 李清玉 , 王慧颖 , 周荣坤 , 柳璐
- 申请人: 国网辽宁省电力有限公司信息通信分公司 , 国家电网有限公司
- 申请人地址: 辽宁省沈阳市和平区宁波路18号;
- 专利权人: 国网辽宁省电力有限公司信息通信分公司,国家电网有限公司
- 当前专利权人: 国网辽宁省电力有限公司信息通信分公司,国家电网有限公司
- 当前专利权人地址: 辽宁省沈阳市和平区宁波路18号;
- 代理机构: 沈阳铭扬联创知识产权代理事务所
- 代理商 屈芳
- 主分类号: H04L41/0631
- IPC分类号: H04L41/0631 ; H04L41/069 ; H04L9/40 ; H04L67/06
摘要:
本发明计算机网络领域,为一种异常FTP连接告警处理方法,包括:获取终端的FTP告警日志和FTP流量日志,将日志发送至采集服务器,所述采集服务器接入至一处理服务器,实时计算任务对日志进行FTP连接源IP的解析,同时通过处理服务器API接口接入IP地址划分信息、服务器台账信息、防病毒查杀日志、处置知识信息存入数据库中;通过实时计算任务将解析的FTP连接源IP与数据库中的服务器台账信息中IP进行比对,判断FTP连接终端是否为连接外部FTP;实时计算任务将解析的FTP连接源IP、FTP连接时间与防病毒查杀日志中的感染终端IP、时间进行特征比对,以及判断是否跨域或跨网络边界,通过上述步骤产生告警信息。提高系统以及使用终端的安全性。
公开/授权文献
- CN110417578A 一种异常FTP连接告警处理方法 公开/授权日:2019-11-05