加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

基于XML规则模型的防火墙日志自动提取与分析方法

发明专利无效专利
  • 申请号:
    CN201310549140.X
  • IPC分类号:G06F11/34
  • 申请日期:
    2013-11-07
  • 申请人:
    浙江中烟工业有限责任公司
著录项信息
专利名称基于XML规则模型的防火墙日志自动提取与分析方法
申请号CN201310549140.X申请日期2013-11-07
法律状态驳回申报国家暂无
公开/公告日2014-02-12公开/公告号CN103577307A
优先权暂无优先权号暂无
主分类号G06F11/34IPC分类号G;0;6;F;1;1;/;3;4查看分类表>
申请人浙江中烟工业有限责任公司申请人地址
浙江省杭州市建国南路288号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人浙江中烟工业有限责任公司当前权利人浙江中烟工业有限责任公司
发明人姜学峰;李威;李健俊;董惠良
代理机构杭州丰禾专利事务所有限公司代理人王从友
摘要
本发明涉及基于XML规则模型的防火墙日志自动提取与分析方法,该方法包括以下的步骤:一、定义XML日志分析模板,二、防火墙日志的自动提取,三、防火墙日志的分析。本发明提取出每条日志中所包含的五元组信息:时间、源IP地址、源端口、目的IP地址、目的端口;根据每类防火墙日志文件的结构特点制定XML模板,在XML模板中为防火墙日志文件中包含的每种记录类型定义特征标识,根据这些标识,对防火墙日志文件进行提取,自动识别防火墙日志中的五元组信息,并根据预先定义的安全规则,自动判断目标设备的运行状态是否正常。本发明可以自动快速提取大量防火墙日志信息,分析异常网络访问行为,为网络安全分析与管理提供依据。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供