一种用户安全审计方法及系统与流程

文档序号:25057527发布日期:2021-05-14 14:13阅读:来源:国知局

技术特征:
1.一种用户安全审计方法,应用于审计服务器,所述审计服务器部署在中心交换机上,其特征在于,包括:接收目标主机发送的运行状态信息;根据所述运行状态信息生成查询请求,将所述查询请求发送至控制中心;接收所述控制中心发送的运行定位信息,所述运行定位信息为所述控制中心接收的当前目标主机根据所述查询请求获取的运行定位信息;根据所述运行定位信息建立虚拟工作空间,并在虚拟工作空间中对所述目标主机进行联动控制。2.根据权利要求1所述的用户安全审计方法,其特征在于,在根据所述运行状态信息生成查询请求之前,所述用户安全审计方法还包括:判断所述运行状态信息与预设运行状态信息是否一致;当所述运行状态信息与所述预设运行状态信息不一致时,根据所述运行状态信息生成查询请求。3.根据权利要求1所述的用户安全审计方法,其特征在于,所述在虚拟工作空间中对所述目标主机进行联动控制,包括:根据所述运行定位信息触发虚拟工作空间中的预设控制逻辑;将所述预设控制逻辑发送至所述目标主机。4.一种用户安全审计方法,应用于目标主机,所述目标主机部署在内网,其特征在于,包括:获取当前目标主机的运行状态信息;将所述运行状态信息发送至审计服务器;接收控制中心发送的查询请求,所述查询请求为所述控制中心接收的所述审计服务器根据所述运行状态信息生成的查询请求;根据所述查询请求获取所述当前目标主机的运行定位信息,所述运行定位信息包括进程信息及文件关联信息;将所述运行定位信息发送至所述控制中心。5.根据权利要求4所述的用户安全审计方法,其特征在于,所述运行状态信息,包括:所述当前目标主机的运行状态及镜像网络流量信息,其中,所述当前目标主备的运行状态包括:cpu运行状态及内存使用量,所述镜像网络流量信息包括:网络流量及协议信息。6.根据权利要求4所述的用户安全审计方法,其特征在于,还包括:接收所述审计服务器发送的预设控制逻辑,所述预设控制逻辑为所述审计服务器触发的虚拟工作空间中的预设控制逻辑,所述虚拟工作空间为所述审计服务器根据所述运行定位信息建立的;根据所述预设控制逻辑调整运行定位信息。7.一种用户安全审计方法,应用于控制中心,所述控制中心部署在中心交换机上,其特征在于,包括:接收审计服务器发送的查询请求,所述查询请求为所述审计服务器根据运行状态信息生成的查询请求;将所述查询请求发送至目标主机;
接收所述目标主机发送的运行定位信息,所述运行定位信息为所述目标主机根据所述查询请求获取的当前目标主机的运行定位信息;将所述运行定位信息发送至所述审计服务器。8.一种用户安全审计系统,其特征在于,包括:审计服务器、目标主机及控制中心,其中,所述目标主机获取当前目标主机的运行状态信息,并将所述运行状态信息发送至审计服务器;所述审计服务器接收目标主机发送的运行状态信息,并根据所述运行状态信息生成查询请求,将所述查询请求发送至控制中心;所述控制中心接收审计服务器发送的查询请求,所述查询请求为所述审计服务器根据所述运行状态信息生成的查询请求,并将所述查询请求发送至目标主机;所述目标主机接收控制中心发送的查询请求,所述查询请求为所述控制中心接收的所述审计服务器根据所述运行状态信息生成的查询请求,并根据所述查询请求获取所述当前目标主机的运行定位信息,所述运行定位信息包括进程信息及文件关联信息,同时将所述运行定位信息发送至所述控制中心;所述控制中心接收所述目标主机发送的所述运行定位信息,所述运行定位信息为所述目标主机根据所述查询请求获取的当前目标主机的运行定位信息,将所述运行定位信息发送至所述审计服务器;所述审计服务器接收所述控制中心发送的所述运行定位信息,所述运行定位信息为所述控制中心接收的所述当前目标主机根据所述查询请求获取的运行定位信息,同时根据所述运行定位信息建立虚拟工作空间,并在虚拟工作空间中对所述目标主机进行联动控制。9.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有计算机指令,所述计算机指令用于使所述计算机执行如权利要求1

7任一所述的用户安全审计方法。10.一种计算机设备,其特征在于,包括:存储器和处理器,所述存储器和所述处理器之间互相通信连接,所述存储器存储有计算机指令,所述处理器通过执行所述计算机指令,从而执行如权利要求1

7任一所述的用户安全审计方法。
当前第2页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1