Invention Publication
- Patent Title: 云平台管理区非法攻击的判断方法、装置、设备和介质
-
Application No.: CN202311689755.2Application Date: 2023-12-11
-
Publication No.: CN118041574APublication Date: 2024-05-14
- Inventor: 王辉 , 卓伟 , 余美书 , 颜志雄 , 庄仁贵 , 陈凡千 , 林瑞春 , 康晓芳
- Applicant: 福建省星云大数据应用服务有限公司
- Applicant Address: 福建省福州市鼓楼区工业路洪山科技园科研楼5层505室
- Assignee: 福建省星云大数据应用服务有限公司
- Current Assignee: 福建省星云大数据应用服务有限公司
- Current Assignee Address: 福建省福州市鼓楼区工业路洪山科技园科研楼5层505室
- Agency: 福州市京华专利代理事务所
- Agent 王美花
- Main IPC: H04L9/40
- IPC: H04L9/40

Abstract:
本发明提供一种云平台管理区非法攻击的判断方法、装置、设备和介质,方法包括:S1、对云平台的管理区的防火墙的访问日志进行集中采集,并放在一个独立的日志池中,形成场景式日志集;S2、对所述场景式日志集进行解析,判断访问防火墙的IP地址是否为业务地址端口,若是,进行下一步,若否,则结束;S3、将该IP地址确定为非法IP地址,并发出告警。本发明对管理区的防火墙日志进行集中采集,进行统一解析,从中识别出来自业务区地址端口的的非法访问,大大提高了效率。
Information query