Invention Publication
- Patent Title: 网络行为信息的处理方法、日志的发送方法、装置及系统
- Patent Title (English): Network behavior information processing method, log transmitting method, network behavior information processing device and system
-
Application No.: CN201410384435.0Application Date: 2014-08-06
-
Publication No.: CN105376077APublication Date: 2016-03-02
- Inventor: 宋刚 , 李伟东 , 孙志杰 , 金太洙 , 姜月 , 谭永波 , 沈冰 , 王爱东 , 陈强 , 隋鹏 , 路洋 , 毕永生 , 贾金良 , 孟凡哲 , 朱先德
- Applicant: 中国移动通信集团黑龙江有限公司
- Applicant Address: 黑龙江省哈尔滨市松北区新湾路168号
- Assignee: 中国移动通信集团黑龙江有限公司
- Current Assignee: 中国移动通信集团黑龙江有限公司
- Current Assignee Address: 黑龙江省哈尔滨市松北区新湾路168号
- Agency: 北京银龙知识产权代理有限公司
- Agent 许静; 黄灿
- Main IPC: H04L12/24
- IPC: H04L12/24 ; H04L29/06

Abstract:
本发明提供一种网络行为信息的处理方法、日志的发送方法、装置及系统,其中该处理方法包括:获取被监控主机设备的包含非加密协议数据包的操作日志;根据协议类别分别对所述操作日志进行预处理,提取与所述操作日志对应的操作指令;基于预设告警规则对所述操作指令进行过滤,确定符合所述预设告警规则的操作指令。该发送方法中,利用UNIX类主机自身带的指令,对预设端口进行专门的数据包采集,并自动保存为日志文件,再将该日志文件传送给Syslog进程,由Syslog以准实时方式将操作日志发送,同时该处理方法针对这些非加密协议日志进行处理,确定告警操作,解决了IDC内由于互联网上违法操作和“合法”违规操作而导致数据误删除、数据破坏、数据泄密等行为。
Public/Granted literature
- CN105376077B 网络行为信息的处理方法、日志的发送方法、装置及系统 Public/Granted day:2019-08-13
Information query