买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明公布】日志告警方法及数据库审计系统_西安交大捷普网络科技有限公司_202211208356.5 

申请/专利权人:西安交大捷普网络科技有限公司

申请日:2022-09-30

公开(公告)日:2024-04-09

公开(公告)号:CN117857324A

主分类号:H04L41/069

分类号:H04L41/069

优先权:

专利状态码:在审-公开

法律状态:2024.04.09#公开

摘要:本发明公开一种日志告警的处理方法以及应用该方法的数据库审计系统,对接收到的各类型日志数据,根据预设配置进行匹配、聚合处理,最后才根据告警规则执行相应的操作,能够很大程度上减少重复或关联告警导致的系统资源消耗,从而提高告警的有效性,有利于对与告警对应的安全问题进行针对性的应对。告警处理的同时,还统计告警的累计数据,并根据预设规则输出告警统计结果以及存储数据,有利于提高数据库对界面请求的响应速度。

主权项:1.一种日志告警方法,其特征在于,包括:根据告警日志配置hash表中该日志对应的资产id,遍历该资产对应的告警日志外发配置链表,进行日志级别匹配;若所述日志级别匹配失败,则不进行告警并继续下一个节点的匹配;若匹配成功,判断是否进行聚合告警;若不进行聚合告警则进行实时告警;否则查找日志聚合告警hash表,判断对应给的聚合告警规则id是否存在;若所述聚合告警规则id不存在,则添加该规则到日志聚合hash表中,并且发送一条实时告警日志;若所述聚合告警规则id存在,则更新告警次数,检测聚合告警时间,当所述聚合告警时间到达时进行聚合告警,并且删除该规则节点。

全文数据:

权利要求:

百度查询: 西安交大捷普网络科技有限公司 日志告警方法及数据库审计系统

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。