-
公开(公告)号:CN105786927B
公开(公告)日:2019-08-30
申请号:CN201410831840.2
申请日:2014-12-26
Applicant: 中国移动通信集团公司
IPC: G06F16/18
Abstract: 本发明公开了一种日志处理方法,所述方法包括:获取第一日志包;解析所述第一日志包中的每一条日志,获得满足预设条件的字段信息;当N为大于等于2的整数时,从所述第一日志包中获取第一日志,所述第一日志为所述第一日志包中的一条日志;判断所述第一日志的字段信息与第一子日志的字段信息是否相同,得到第一判断结果;当所述第一判断结果表明所述第一日志的字段信息与所述第一子日志的字段信息相同时,获取第一日志源和第一子日志源,所述第一日志源为第一日志的日志源,所述第一子日志源为所述第一子日志的日志源;根据所述第一日志源的优先级和所述第一子日志源的优先级确定是否丢弃所述第一日志。本发明同时还公开了一种日志处理装置。
-
公开(公告)号:CN105871775B
公开(公告)日:2019-03-12
申请号:CN201510026104.4
申请日:2015-01-19
Applicant: 中国移动通信集团公司
IPC: H04L29/06
Abstract: 本发明公开了一种安全防护方法,其中,所述方法包括:DPMA防护模型获取关于Web攻击事件的防护信息,其中,所述DPMA防护模型包括:Web检测模块、Web防护模块、Web监控模块、Web审计模块四个模块;所述DPMA防护模型根据所述Web攻击事件的防护信息进行联动,以实现针对Web应用的安全防护,其中,所述联动包括利用所述Web攻击事件的防护信息在Web检测模块、Web防护模块、Web监控模块、Web审计模块之间进行交互。本发明同时还公开了一种DPMA防护模型。
-
公开(公告)号:CN105871775A
公开(公告)日:2016-08-17
申请号:CN201510026104.4
申请日:2015-01-19
Applicant: 中国移动通信集团公司
IPC: H04L29/06
Abstract: 本发明公开了一种安全防护方法,其中,所述方法包括:DPMA防护模型获取关于Web攻击事件的防护信息,其中,所述DPMA防护模型包括:Web检测模块、Web防护模块、Web监控模块、Web审计模块四个模块;所述DPMA防护模型根据所述Web攻击事件的防护信息进行联动,以实现针对Web应用的安全防护,其中,所述联动包括利用所述Web攻击事件的防护信息在Web检测模块、Web防护模块、Web监控模块、Web审计模块之间进行交互。本发明同时还公开了一种DPMA防护模型。
-
公开(公告)号:CN105786927A
公开(公告)日:2016-07-20
申请号:CN201410831840.2
申请日:2014-12-26
Applicant: 中国移动通信集团公司
IPC: G06F17/30
Abstract: 本发明公开了一种日志处理方法,所述方法包括:获取第一日志包;解析所述第一日志包中的每一条日志,获得满足预设条件的字段信息;当N为大于等于2的整数时,从所述第一日志包中获取第一日志,所述第一日志为所述第一日志包中的一条日志;判断所述第一日志的字段信息与第一子日志的字段信息是否相同,得到第一判断结果;当所述第一判断结果表明所述第一日志的字段信息与所述第一子日志的字段信息相同时,获取第一日志源和第一子日志源,所述第一日志源为第一日志的日志源,所述第一子日志源为所述第一子日志的日志源;根据所述第一日志源的优先级和所述第一子日志源的优先级确定是否丢弃所述第一日志。本发明同时还公开了一种日志处理装置。
-
公开(公告)号:CN105808987B
公开(公告)日:2019-10-15
申请号:CN201410841927.8
申请日:2014-12-30
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种移动数据交互方法,所述方法包括:当与终端连接成功时,移动数据交互设备获取用户设置的自身的工作模式;所述移动数据交互设备判断所述工作模式是否符合第一预设模式,得到第一判断结果;当第一判断结果表明所述工作模式为第一预设模式时,所述移动数据交互设备将自身与所述第一连接对象进行连接,所述第一连接对象为第一预设模式对应的连接对象;当自身与所述第一连接对象进行连接成功时,所述移动数据交互设备按照所述第一预设模式对应的控制规则,对所述终端与所述第一连接对象之间的数据交互进行控制。本发明同时还公开了一种移动数据交互设备。
-
公开(公告)号:CN105808987A
公开(公告)日:2016-07-27
申请号:CN201410841927.8
申请日:2014-12-30
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种移动数据交互方法,所述方法包括:当与终端连接成功时,移动数据交互设备获取用户设置的自身的工作模式;所述移动数据交互设备判断所述工作模式是否符合第一预设模式,得到第一判断结果;当第一判断结果表明所述工作模式为第一预设模式时,所述移动数据交互设备将自身与所述第一连接对象进行连接,所述第一连接对象为第一预设模式对应的连接对象;当自身与所述第一连接对象进行连接成功时,所述移动数据交互设备按照所述第一预设模式对应的控制规则,对所述终端与所述第一连接对象之间的数据交互进行控制。本发明同时还公开了一种移动数据交互设备。
-
公开(公告)号:CN105812200B
公开(公告)日:2019-09-13
申请号:CN201410854233.8
申请日:2014-12-31
Applicant: 中国移动通信集团公司
IPC: H04L12/26
Abstract: 本发明实施例公开了一种异常行为检测方法及装置,所述方法包括:通过对业务系统进行测试,建立异常行为模式库;采集网络中当前传输的数据,通过设定的分析算法,对所采集的数据与所述异常行为模式库中的数据进行比对,判断所采集的数据是否为异常数据;当确定所采集的数据为异常数据时,记录该异常数据;在所记录的某类型的异常数据超出设定阈值时,输出超出设定阈值的异常数据的告警信息。
-
公开(公告)号:CN105812200A
公开(公告)日:2016-07-27
申请号:CN201410854233.8
申请日:2014-12-31
Applicant: 中国移动通信集团公司
IPC: H04L12/26
Abstract: 本发明实施例公开了一种异常行为检测方法及装置,所述方法包括:通过对业务系统进行测试,建立异常行为模式库;采集网络中当前传输的数据,通过设定的分析算法,对所采集的数据与所述异常行为模式库中的数据进行比对,判断所采集的数据是否为异常数据;当确定所采集的数据为异常数据时,记录该异常数据;在所记录的某类型的异常数据超出设定阈值时,输出超出设定阈值的异常数据的告警信息。
-
-
-
-
-
-
-