信息安全处理系统、虚拟专用服务器及其控制方法技术方案

技术编号:19424627 阅读:16 留言:0更新日期:2018-11-14 10:26
本发明专利技术提供一种信息安全处理系统、虚拟专用服务器及其控制方法,涉及数据通信技术领域。信息安全处理系统包括安全监测模块、版本更新模块及病毒检测模块。安全检测模块用于监测虚拟专用服务器的入侵信息,并在检测到入侵信息时,生成第一报警信号。版本更新模块用于每隔第一预设时长检测虚拟专用服务器的内核版本信息,并在检测到内核版本有更新时,对内核版本进行更新。毒检测模块用于检测虚拟专用服务器是否植入有计算机病毒,在检测到虚拟专用服务器植入有计算机病毒时,生成第二报警信号。本方案能够更为全面地对虚拟专用服务器进行安全检测,从而能够提高其安全性能,保障虚拟专用服务器的网络安全。

【技术实现步骤摘要】
信息安全处理系统、虚拟专用服务器及其控制方法
本专利技术涉及数据通信
,具体而言,涉及一种信息安全处理系统、虚拟专用服务器及其控制方法。
技术介绍
计算机系统是当前信息时代、信息化产品中最为重要的组成部分,随着计算机网络信息技术的发展,网络空间的安全受到前所未有的挑战,这种状况不仅严重影响网络经济的发展,而且它将蔓化为一种社会问题。例如,在当前越来越多的人开始使用公有云或者私有云,面临的云主机安全问题越来越多。目前的解决方式通常为:对虚拟专用服务器(VirtualPrivateServer,VPS)进行加固的采用开源的云网站应用级入侵防御系统(WAF,WebApplicationFirewall)或者购买商业的云WAF。因WAF偏向更多的是WEB安全,而用户的所面临的使用场景、采用的服务场景是多样的且不可控的,所以WAF检测不够全面,从而导致安全性较低。
技术实现思路
为了克服上述现有技术中的不足,本专利技术提供一种信息安全处理系统、虚拟专用服务器及其控制方法。为了实现上述目的,本专利技术实施例所提供的技术方案如下所示:第一方面,本专利技术实施例提供一种信息安全处理系统,包括:安全检测模块,用于监测虚拟专用服务器的入侵信息,并在检测到所述入侵信息时,生成第一报警信号;版本更新模块,用于每隔第一预设时长检测所述虚拟专用服务器的内核版本信息,并在检测到所述内核版本有更新时,对所述内核版本进行更新;病毒检测模块,用于检测所述虚拟专用服务器是否植入有计算机病毒,在检测到所述虚拟专用服务器植入有所述计算机病毒时,生成第二报警信号。可选地,上述安全检测模块监测虚拟专用服务器的入侵信息至少包括下面的一种:获得虚拟专用服务器的日志数据,并对所述日志数据进行审计,其中,在所述日志数据异常时,生成所述第一报警信号;将接收的第一密钥与预先存储的初始密钥进行比对,其中,在所述第一密钥与所述初始密钥不同时,生成所述第一报警信息;检测所述虚拟专用服务器的外联IP和/或外联文件,其中,在确定所述外联IP和/或所述外联文件异常时,生成所述第一报警信号。可选地,上述日志数据包括所述虚拟专用服务器启动出错的日志、账户登录日志、邮件日志、定时任务日志中的至少一种。可选地,上述安全检测模块还用于消除所述虚拟专用服务器对外服务的端口的使用记录。可选地,上述消除所述虚拟专用服务器对外服务的端口的使用记录,包括:提取所述使用记录,并对所述使用记录按照预设混淆规则进行混淆处理,以消除所述使用记录。可选地,上述病毒检测模块检测所述虚拟专用服务器是否植入有计算机病毒,包括:按照预设规则检测所述虚拟专用服务器是否植入有计算机病毒,其中,所述预设规则至少包括:对孤立页面、WEB访问的频率、文件大小、预设关键字中的至少一种进行统计,以确定WEB目录下的各个文件是否为恶意文件,其中,在确认为恶意文件时,确定所述虚拟专用服务器植入有计算机病毒。可选地,上述信息安全处理系统还包括加密模块,用于对所述信息安全处理系统中的存储模块按照预设加密规则进行加密。可选地,上述信息安全处理系统还包括报警模块,用于根据所述第一报警信号和/或第二报警信号发出报警提示。第二方面,本专利技术实施例提供一种虚拟专用服务器,所述虚拟专用服务器包括:存储模块;处理模块;及信息安全处理系统,包括一个或多个存储于所述存储模块中并由所述处理模块执行的软件功能模块,所述信息安全处理系统包括:安全检测模块,用于监测虚拟专用服务器的入侵信息,并在检测到所述入侵信息时,生成第一报警信号;版本更新模块,用于每隔第一预设时长检测所述虚拟专用服务器的内核版本信息,并在检测到所述内核版本有更新时,对所述内核版本进行更新;病毒检测模块,用于检测所述虚拟专用服务器是否植入有计算机病毒,在检测到所述虚拟专用服务器植入有所述计算机病毒时,生成第二报警信号。第三方面,本专利技术实施例提供一种虚拟专用服务器控制方法,包括:控制安全检测模块监测虚拟专用服务器的入侵信息,并在检测到所述入侵信息时,生成第一报警信号;控制版本更新模块每隔第一预设时长检测所述虚拟专用服务器的内核版本信息,并在检测到所述内核版本有更新时,对所述内核版本进行更新;控制病毒检测模块检测所述虚拟专用服务器是否植入有计算机病毒,在检测到所述虚拟专用服务器植入有所述计算机病毒时,生成第二报警信号。相对于现有技术而言,本专利技术提供的信息安全处理系统、虚拟专用服务器及其控制方法至少具有以下有益效果:信息安全处理系统包括安全监测模块、版本更新模块及病毒检测模块。安全检测模块用于监测虚拟专用服务器的入侵信息,并在检测到入侵信息时,生成第一报警信号。版本更新模块用于每隔第一预设时长检测虚拟专用服务器的内核版本信息,并在检测到内核版本有更新时,对内核版本进行更新。毒检测模块用于检测虚拟专用服务器是否植入有计算机病毒,在检测到虚拟专用服务器植入有计算机病毒时,生成第二报警信号。本方案能够更为全面地对虚拟专用服务器进行安全检测,从而能够提高其安全性能,保障虚拟专用服务器的网络安全。为使本专利技术的上述目的、特征和优点能更明显易懂,下文特举本专利技术实施例,并配合所附附图,作详细说明如下。附图说明为了更清楚地说明本专利技术实施例的技术方案,下面将对实施例中所需要使用的附图作简单地介绍。应当理解,以下附图仅示出了本专利技术的某些实施例,因此不应被看作是对范围的限定,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他相关的附图。图1为本专利技术实施例提供的虚拟专用服务器的方框示意图。图2为本专利技术实施例提供的信息安全处理系统的方框示意图之一。图3为本专利技术实施例提供的信息安全处理系统的方框示意图之二。图4为本专利技术实施例提供的虚拟专用服务器控制方法的流程示意图。图标:10-虚拟专用服务器;11-处理模块;12-通信模块;13-存储模块;100-信息安全处理系统;110-安全检测模块;120-版本更新模块;130-病毒检测模块;140-加密模块;150-报警模块。具体实施方式下面将结合本专利技术实施例中的附图,对本专利技术实施例中的技术方案进行清楚、完整地描述。显然,所描述的实施例仅仅是本专利技术的一部分实施例,而不是全部的实施例。通常在此处附图中描述和示出的本专利技术实施例的组件可以以各种不同的配置来布置和设计。因此,以下对在附图中提供的本专利技术的实施例的详细描述并非旨在限制要求保护的本专利技术的范围,而是仅仅表示本专利技术的选定实施例。基于本专利技术的实施例,本领域技术人员在没有做出创造性劳动的前提下所获得的所有其他实施例,都属于本专利技术保护的范围。应注意到:相似的标号和字母在下面的附图中表示类似项,因此,一旦某一项在一个附图中被定义,则在随后的附图中不需要对其进行进一步定义和解释。此外,术语“第一”、“第二”等仅用于区分描述,而不能理解为指示或暗示相对重要性。下面结合附图,对本专利技术的一些实施方式作详细说明。在不冲突的情况下,下述的实施例及实施例中的特征可以相互组合。请参照图1,为本专利技术实施例提供的虚拟专用服务器10(VirtualPrivateServer,VPS)的方框示意图。在本实施例中,虚拟专用服务器10可以包括处理模块11、通信模块12、存储模块13以及信息安全处理系统100,处理模块11、通信模块12、存本文档来自技高网...

【技术保护点】
1.一种信息安全处理系统,其特征在于,包括:安全检测模块,用于监测虚拟专用服务器的入侵信息,并在检测到所述入侵信息时,生成第一报警信号;版本更新模块,用于每隔第一预设时长检测所述虚拟专用服务器的内核版本信息,并在检测到所述内核版本有更新时,对所述内核版本进行更新;病毒检测模块,用于检测所述虚拟专用服务器是否植入有计算机病毒,在检测到所述虚拟专用服务器植入有所述计算机病毒时,生成第二报警信号。

【技术特征摘要】
1.一种信息安全处理系统,其特征在于,包括:安全检测模块,用于监测虚拟专用服务器的入侵信息,并在检测到所述入侵信息时,生成第一报警信号;版本更新模块,用于每隔第一预设时长检测所述虚拟专用服务器的内核版本信息,并在检测到所述内核版本有更新时,对所述内核版本进行更新;病毒检测模块,用于检测所述虚拟专用服务器是否植入有计算机病毒,在检测到所述虚拟专用服务器植入有所述计算机病毒时,生成第二报警信号。2.根据权利要求1所述的信息安全处理系统,其特征在于,所述安全检测模块监测虚拟专用服务器的入侵信息至少包括下面的一种:获得虚拟专用服务器的日志数据,并对所述日志数据进行审计,其中,在所述日志数据异常时,生成所述第一报警信号;将接收的第一密钥与预先存储的初始密钥进行比对,其中,在所述第一密钥与所述初始密钥不同时,生成所述第一报警信息;检测所述虚拟专用服务器的外联IP和/或外联文件,其中,在确定所述外联IP和/或所述外联文件异常时,生成所述第一报警信号。3.根据权利要求2所述的信息安全处理系统,其特征在于,所述日志数据包括所述虚拟专用服务器启动出错的日志、账户登录日志、邮件日志、定时任务日志中的至少一种。4.根据权利要求1所述的信息安全处理系统,其特征在于,所述安全检测模块还用于消除所述虚拟专用服务器对外服务的端口的使用记录。5.根据权利要求4所述的信息安全处理系统,其特征在于,所述消除所述虚拟专用服务器对外服务的端口的使用记录,包括:提取所述使用记录,并对所述使用记录按照预设混淆规则进行混淆处理,以消除所述使用记录。6.根据权利要求1所述的信息安全处理系统,其特征在于,所述病毒检测模块检测所述虚拟专用服务器是否植入有计算机病毒,包括:按照预设规则检测所述虚拟专用服务...

【专利技术属性】
技术研发人员:胡夏平沈龙
申请(专利权)人:北京知道创宇信息技术有限公司
类型:发明
国别省市:北京,11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1