一种基于代理技术的SSH协议运维审计系统的审计方法

    公开(公告)号:CN104135389B

    公开(公告)日:2017-11-14

    申请号:CN201410401839.6

    申请日:2014-08-14

    IPC分类号: H04L12/24 H04L12/26

    摘要: 本发明公开了一种基于代理技术的SSH协议运维审计系统的审计方法,在代理服务器中设置了监控回放模块,通过监控回放模块审计人员对客户端和目标服务器之间的运维会话进行实时监测,同时运维人员也可以根据自己的需求回放已经完成的运维会话。实现了在运维人员对目标服务器进行运维操作中对操作过程的命令分析、会话监控、切断、回放功能,实现了运维操作的事前预防、事中干预和事后分析处理。本发明在一定程度上帮助企业提升内部风险控制水平,提高信息系统运维管理水平,跟踪服务器上用户行为,降低运维成本,提供控制和审计依据,使运维操作更加安全。

    一种应用于工业控制系统的数据异步存储及访问方法

    公开(公告)号:CN103514261B

    公开(公告)日:2017-03-15

    申请号:CN201310351073.0

    申请日:2013-08-13

    IPC分类号: G06F17/30 G06F12/0895

    摘要: 本发明涉及一种应用于工业控制系统的数据异步存储及访问机制,包括工业控制系统的实时数据缓存步骤和工业控制系统的数据读取步骤,在工业控制系统的实时数据缓存步骤和工业控制系统的数据读取步骤中均采用内存数据库,所述内存数据库中的实时数据结构为先进先出的环形队列,所述环形队列中的数据项采用变长方式,并且设置头指针和尾指针,所述头指针指向环形队列头部待读取的数据的第一个字节,所述尾指针指向队列尾部已写入数据的下一个可用空字节。本发明应用在广域测量、实时交易、军事监测等领域的数据交换中,使用变长循环队列结构的内存数据库,通过对数据的缓存、组织,使数据访问做到异步、可延时。

    一种运维审计系统及用在其系统中的网络负载均衡方法

    公开(公告)号:CN104092746B

    公开(公告)日:2018-04-13

    申请号:CN201410306454.1

    申请日:2014-06-30

    IPC分类号: H04L29/08 H04L12/24

    摘要: 本发明提供了一种运维审计系统,包括多个节点,所述多个节点通过高速Hub或者是同一个路由器相连;其中,每个节点中均包括负载调度模块、数据同步模块和节点管理模块;负载调度模块用于对客户端发过来的会话、请求数据包分发到各个节点上,对已经分发的连接进行记录,对数据包进行处理以使数据包能顺利到达指定堡垒机服务器以及后台目标服务器;数据同步模块用于进行负载调度模块状态信息的同步、数据库信息同步、内存中数据块同步和Web服务会话同步;节点管理模块对各个节点进行监控管理,确保整个系统中只有一个节点对外提供接口服务。本发明还提供了一种用于运维审计系统中的网络负载均衡方法。本发明的可用率高,服务质量高。

    一种FTP文件传输系统及传输方法

    公开(公告)号:CN104065731B

    公开(公告)日:2018-04-13

    申请号:CN201410307315.0

    申请日:2014-06-30

    IPC分类号: H04L29/08

    摘要: 本发明提供了一种FTP文件传输系统,包括FTP客户端和FTP服务器,所述FTP客户端和FTP服务器基于FTP进行数据传输,还包括FTP代理服务器,所述FTP客户端通过FTP协议连接到所述FTP代理服务器,所述FTP客户端与所述FTP代理服务器进行交互,通知所述FTP代理服务器需要连接的FTP服务器地址;FTP代理服务器接受FTP客户端会话后,根据FTP客户端发来命令和请求连接对应的FTP服务器,并与对应的FTP服务器建立FTP会话。本发明还提供了一种FTP文件传输方法。本发明大大地提高了FTP方式的运维操作的安全性。

    一种数据库审计监测系统及其方法

    公开(公告)号:CN104063473B

    公开(公告)日:2017-11-17

    申请号:CN201410307286.8

    申请日:2014-06-30

    IPC分类号: G06F17/30

    摘要: 本发明公开一种数据库审计监测系统及其方法,包括硬件部分和模块部分,硬件部分包括交换机、局域网和数据库审计服务器,交换机通过被镜像端口在两端均接入局域网,并通过镜像端口与数据库审计服务器相连接,两端的局域网分别与访问数据库客户端以及数据库服务器相连通;模块部分包括WEB管理模块、本地数据库模块、数据采集模块和数据分析处理模块。本发明通过数据分析处理模块中的监听模块监测并记录对数据库服务器的各类操作行为,通过对网络数据的分析,实时地、智能地解析对数据库服务器的各种操作、恶意攻击事件信息记入审计数据库中以便日后进行查询、分析,实现对目标数据库系统操作的监控和审计。