基于面向切面编程的日志采集方法、装置和电子设备

    公开(公告)号:CN112346721A

    公开(公告)日:2021-02-09

    申请号:CN202011143246.6

    申请日:2020-10-23

    Inventor: 尤程鹏 范渊 刘博

    Abstract: 本申请涉及一种基于面向切面编程的日志采集方法、装置、电子设备以及存储介质,其中,该日志采集方法,包括:通过自定义注解获取业务代码中的目标类名和/或目标方法名,其中,所述自定义注解采用面向切面编程的方式预先织入至所述业务代码中,所述目标类名和所述目标方法名分别为所述业务代码中携带有所述自定义注解的类名和方法名;根据所述目标类名和/或所述目标方法名,获取所述目标类名和/或所述目标方法名所对应的注释信息;将所述注释信息确定为所述业务代码的日志,并将所述日志进行输出。通过本申请,解决了代码维护困难,日志可读性差的问题,实现了对原业务代码的低侵入和日志的高可读性。

    一种云环境下定制数据库安全审计的方法

    公开(公告)号:CN112328579A

    公开(公告)日:2021-02-05

    申请号:CN202011357325.7

    申请日:2020-11-27

    Inventor: 王飞飞 范渊 刘博

    Abstract: 本申请涉及一种云环境下定制数据库安全审计的方法、装置、计算机设备和计算机可读存储介质,其中,所述方法包括:获取云租户的数据库流量和云租户信息;通过解析所述数据库流量,获得所述云租户的日志信息和键值对信息;根据所述云租户信息,在所述日志信息中加入所述云租户的租户标志,并基于所述键值对信息和带有所述租户标志的所述日志信息进行审计,获得审计结果,解决了相关技术中数据库安全审计系统运维成本高的问题,云租户不需要再自己雇佣安全人员维护数据库审计系统,节省了运维成本。

    基于flink数据引擎的数据处理方法、装置

    公开(公告)号:CN112328458A

    公开(公告)日:2021-02-05

    申请号:CN202011356556.6

    申请日:2020-11-27

    Inventor: 魏燕子 范渊 刘博

    Abstract: 本申请实涉及一种基于flink数据引擎的数据处理方法、装置、电子装置和存储介质,通过接收数据监测的指令信息,指令信息携带有请求数据监测的flink作业的第一作业信息;根据指令信息,获取与所有flink作业关联的第一应用信息;根据第一应用信息,调取预设部署模式下的多个候选flink作业;根据第一作业信息在多个候选flink作业中检测目标flink作业,并根据目标flink作业的状态信息生成目标flink作业的数据吞吐信息,解决了无法实时查看基于flink数据引擎的flink作业的数据吞吐信息的问题,提升了基于flink数据引擎的flink作业的数据吞吐信息的透明化程度。

    一种测评任务执行信息的记录方法及组件

    公开(公告)号:CN112241846A

    公开(公告)日:2021-01-19

    申请号:CN202011139338.7

    申请日:2020-10-22

    Inventor: 冯豪龙 范渊 刘博

    Abstract: 本申请公开了一种测评任务执行信息的记录方法及组件。本申请公开的方法应用于信息记录平台,包括:根据创建指令创建测评项目;测评项目包括:测评机构的名称和联系人,被测评项目的名称和联系人,被测评项目中的各个测评任务、项目预估测评时长和项目当前状态;利用数据采集端采集每个测评任务的执行信息;执行信息包括:测评地点、测评对象名称、测评人员和测评时间段;存储每个执行信息,并在地图中以标记点的形式显示每个执行信息。本申请可以采集到实际的测评信息,多维度统计测评工作情况,提高了测评准确率和效率。相应地,本申请提供的一种测评任务执行信息的记录组件,也同样具有上述技术效果。

    IP地址的处理方法、装置、电子装置和存储介质

    公开(公告)号:CN112153009A

    公开(公告)日:2020-12-29

    申请号:CN202010887356.7

    申请日:2020-08-28

    Inventor: 李铭晖 范渊 刘博

    Abstract: 本申请涉及一种IP地址的处理方法、装置、电子装置和存储介质;其中,该方法包括:获取与目标IP地址对应的N个指标数据;其中,所述指标数据用于表征所述目标IP地址在访问过程中的行为特征;根据预设对应关系确定与N个所述指标数据对应的N个权重值;其中,所述预设对应关系用于指示所述指标数据与权重值之间的对应关系;在N个所述权重值之和大于预设阈值的情况下,确定所述目标IP地址为待处理的IP地址,其中,N为大于或等于1的整数。通过本申请,解决了相关技术中通过购买的通用化的威胁情报为基础建立的威胁情报体系存在威胁情报不适用的问题,提高了处理IP地址的质量。

    告警信息分析方法、装置、计算机设备和存储介质

    公开(公告)号:CN112153002A

    公开(公告)日:2020-12-29

    申请号:CN202010856211.0

    申请日:2020-08-24

    Inventor: 刘凯强 范渊 刘博

    Abstract: 本申请涉及一种告警信息分析方法、装置、计算机设备和存储介质,其中,该告警信息分析方法包括:建立多维度分析模型;接收检测到的告警信息;将所述告警信息输入所述分析模型,得到安全事件,所述安全事件由多个维度标签组成。上述告警信息分析方法、装置、计算机设备和存储介质,通过建立多维度模型,对告警信息进行多维度分析得到由多个维度标签组成的安全事件,对笼统的告警信息进行多维度的分析,使告警信息更加细化,从而获得更为有效准确的安全事件数据,更加安全。

    用户识别方法、装置、计算机设备和存储介质

    公开(公告)号:CN112152873A

    公开(公告)日:2020-12-29

    申请号:CN202010907189.8

    申请日:2020-09-02

    Inventor: 王飞飞 范渊 刘博

    Abstract: 本申请涉及一种用户识别方法、装置、计算机设备和存储介质,其中,该用户识别方法包括:获取应用系统日志;对所述应用系统日志进行标准化处理,得到日志信息;所述日志信息包括:访问源IP、访问时间、访问系统名、访问次数、业务语句、业务并发量、操作行为以及访问源客户端中的至少两种;根据所述日志信息,确定所述日志信息对应的应用系统日志所属的用户。通过本申请,解决了针对安全产品,访问用户身份难以识别的问题,实现了在安全产品中快速准确识别访问用户身份。

    一种补全审计的方法和装置
    98.
    发明公开

    公开(公告)号:CN112148720A

    公开(公告)日:2020-12-29

    申请号:CN202010972600.X

    申请日:2020-09-16

    Inventor: 邵宛岩 范渊 刘博

    Abstract: 本申请实施例提供的一种补全审计的方法、装置、电子装置和存储介质,其中,该补全审计的方法包括:获取数据库的操作信息,对该数据库的操作信息进行解析,得到解析结果;该解析结果包括操作类型和操作对象;在数据库审计设备中预先配置防护数据表,当该操作类型包括删除和/或修改行为时,检查该操作对象是否在该防护数据表中;若该操作对象在该防护数据表中,从数据库备份库中导出该数据库的操作信息。解决了补全审计成功率低的问题,实现了高效补全审计的效果。

    一种工作流引擎与业务策略机的事件通报方法及相关装置

    公开(公告)号:CN112085473A

    公开(公告)日:2020-12-15

    申请号:CN202010954836.0

    申请日:2020-09-11

    Inventor: 楼炎锋 范渊 刘博

    Abstract: 本申请公开了一种工作流引擎与业务策略机的事件通报方法,包括:对接收到的业务参数进行校验;当校验通过时,通过业务策略机对所述业务参数匹配对应的动作;根据所述动作对所述业务参数进行处理,得到事件数据;将所述事件数据发送至工作流引擎,以便所述工作流引擎将所述事件数据进行通报。通过对业务参数匹配到对应的动作,实现在不同的应用环境下均可以将事件数据进行通报,提高了事件通报的应用范围,降低了适配不同场景的成本。本申请还公开了一种工作流引擎与业务策略机的事件通报装置、服务器以及计算机可读存储介质,具有以上有益效果。

    一种任务调度方法、装置、设备及介质

    公开(公告)号:CN111858012A

    公开(公告)日:2020-10-30

    申请号:CN202010779507.7

    申请日:2020-08-05

    Inventor: 金晓磊 范渊 刘博

    Abstract: 本申请公开了一种任务调度方法、装置、设备及介质,该方法包括:根据本地的运算线程数和实时任务执行数确定任务获取参数;基于发布订阅模式向主节点发送与所述任务获取参数对应的任务订阅请求;获取并执行所述主节点按照任务优先级确定出来并发布的与所述任务订阅请求对应的待执行任务。本申请根据本地的运算线程数和实施任务执行数确定出任务获取参数,然后基于发布订阅模式向主节点发送与任务获取参数对应的任务订阅请求,最后获取并执行主节点按照任务优先级确定出来并发布的与任务订阅请求对应的待执行任务,这样可以避免节点之间的运算压力发生倾斜,提高了任务处理效率。

Patent Agency Ranking