廣東云智安信科技有限公司陶然獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監控用IP管家,真方便!
龍圖騰網獲悉廣東云智安信科技有限公司申請的專利一種基于Web日志的入侵研判方法及系統獲國家發明授權專利權,本發明授權專利權由國家知識產權局授予,授權公告號為:CN114491558B 。
龍圖騰網通過國家知識產權局官網在2025-08-26發布的發明授權授權公告中獲悉:該發明授權的專利申請號/專利號為:202210099336.2,技術領域涉及:G06F21/57;該發明授權一種基于Web日志的入侵研判方法及系統是由陶然設計研發完成,并于2022-01-27向國家知識產權局提交的專利申請。
本一種基于Web日志的入侵研判方法及系統在說明書摘要公布了:本發明公開了一種基于web日志的入侵研判方法及系統,研判方法包括:根據默認分割符和默認引用符將原始日志切割為字段;自動識別字段格式,進行字段格式的快速匹配,解析并存儲入庫;分批讀取入庫的日志,進行日志匹配規則檢測;更新日志進行并寫入回庫;對日志進行聚合,生成web攻擊事件,判定該入侵者是否攻擊成功;根據web攻擊時間和研判結果以及人工確認的該次入侵的影響范圍,生成和提交防護和處理報告。本發明,通過對web日志進行切割、統一解析、規則匹配檢測以及日志聚合,實現對攻擊者IP的入侵研判,本發明采用自動檢測和人工確認相結合的方式,具有效率高、結果準確性高、日志解析力度高、便于二次分析使用的優點,大大提高了web分析的效率。
本發明授權一種基于Web日志的入侵研判方法及系統在權利要求書中公布了:1.一種基于Web日志的入侵研判方法,其特征在于,包括以下步驟: 根據默認分割符和默認引用符,切割原始日志,將原始日志切割為字段,所述默認分割符為逗號和空格,所述默認引用符為雙引號、括號和單引號; 自動識別字段格式,進行字段格式的快速匹配,并解析統一處理存儲到web日志庫內; 分批讀取入庫的日志,進行日志匹配規則檢測;所述日志的匹配規則檢測包括:根據威脅情報規則判定web日志的訪問者IP是否為惡意,對訪問者IP為惡意的web日志增加惡意標簽;根據IP信譽庫判定web日志的訪問者IP的IP信譽;根據關鍵字規則判定web日志的訪問者IP的訪問設備,包括:通過userAgent字段判定web日志的訪問者IP的訪問設備是否具有惡意軟件的爬蟲訪問;根據安全檢測規則,判定web日志的攻擊類型;根據登錄檢測規則,檢測web日志是否存在登錄行為; 對完成匹配規則檢測的日志進行更新,并寫回web日志庫; 根據web日志的攻擊者IP和賬號信息對帶惡意標簽的web日志進行聚合,生成web攻擊事件,并根據同一IP在同一時間段內攻擊、登錄和下載行為,判定該入侵者是否攻擊成功; 根據生成的web攻擊時間和研判結果,根據人工確認的該次入侵的影響范圍,生成和提交防護和處理報告;web攻擊時間由聚合引擎在發生攻擊時生成。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯系本專利的申請人或專利權人廣東云智安信科技有限公司,其通訊地址為:510000 廣東省廣州市越秀區東風東路733號之一自編1207房;或者聯系龍圖騰網官方客服,聯系龍圖騰網可撥打電話0551-65771310或微信搜索“龍圖騰網”。
1、本報告根據公開、合法渠道獲得相關數據和信息,力求客觀、公正,但并不保證數據的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發布本報告當日的職業理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據或者憑證。