The invention provides a file monitoring system and method, which includes: calibration module of the file to be monitored, eigenvalue extraction module of the calibrated file eigenvalue, eigenvalue database of the stored eigenvalue, comparison module of the eigenvalue extracted at different times of the same calibration file, timing module of controlling the trigger interval time of the comparison module, and abnormal start of the eigenvalue. The alarm module of the alarm. The invention has the following outstanding advantages: by monitoring the designated files, the granularity of the monitoring data can be greatly improved, and the accuracy of the acquisition and alarm can be enhanced. It can discover whether the important files of the system have been modified in time, reduce the system failure rate, and improve the efficiency of system failure detection.
【技术实现步骤摘要】
文件监控系统及方法
本专利技术属于信息安全和运营维护领域,尤其涉及一种计算机系统的文件监控系统及方法。
技术介绍
在传统的系统安全运维手段里,偏向于对文件尤其重要配置文件的备份,当出现系统异常或服务不可用时,管理员通过逐级排查,最终发现系统的重要配置文件被人误删或者误修改,导致系统不可用。此时,通过备份文件将系统的配置文件恢复出来。该方法存在一定的滞后性,往往是故障已经发生了,通过大量的定位才能找到故障的缘由。
技术实现思路
本专利技术提出一种文件监控的系统和方法,能够快速发现系统的重要配置文件是否被异常修改。当出现文件被修改时,产生告警通知。通过专利技术方案可以监控用户指定的重要文件是否被打开、修改、执行,并报告给用户;采用指定的文件特征值计算方法,可以计算出被监控的文件的特征值库,若发现文件的2次特征值不一致时,即说明文件被修改过或访问过。本专利技术可以动态的监测重要文件的状态,避免重要配置文件被人恶意修改,导致服务异常。或者私密文件被人窃取,导致财产损失。本专利技术具体采用以下技术方案:一种文件监控系统,其特征在于,包括:标定待监控文件的标定模块、提取标定文件特征值的特征值模块、储存特征值的特征值数据库、比对同一标定文件不同时刻提取的特征值的比对模块、控制所述比对模块触发间隔时间的定时模块、以及对特征值异常启动告警的告警模块。优选地,所述特征值包括文件的SHA值和/或MD5值、最后修改时间、最后访问时间、最初创建时间。优选地,在所述特征值数据库中,对于每一标定文件:SHA值和/或MD5值为可修改值,最初创建时间为不可修改值,最后修改时间随SHA值和/或M ...
【技术保护点】
1.一种文件监控系统,其特征在于,包括:标定待监控文件的标定模块、提取标定文件特征值的特征值模块、储存特征值的特征值数据库、比对同一标定文件不同时刻提取的特征值的比对模块、控制所述比对模块触发间隔时间的定时模块、以及对特征值异常启动告警的告警模块。
【技术特征摘要】
1.一种文件监控系统,其特征在于,包括:标定待监控文件的标定模块、提取标定文件特征值的特征值模块、储存特征值的特征值数据库、比对同一标定文件不同时刻提取的特征值的比对模块、控制所述比对模块触发间隔时间的定时模块、以及对特征值异常启动告警的告警模块。2.根据权利要求1所述的文件监控系统,其特征在于:所述特征值包括文件的SHA值和/或MD5值、最后修改时间、最后访问时间、最初创建时间。3.根据权利要求2所述的文件监控系统,其特征在于:在所述特征值数据库中,对于每一标定文件:SHA值和/或MD5值为可修改值,最初创建时间为不可修改值,最后修改时间随...
【专利技术属性】
技术研发人员:陈其泽,陈少钦,吴树霖,肖传奇,孔美美,郭蔡炜,叶赓,
申请(专利权)人:国网福建省电力有限公司,国网福建省电力有限公司信息通信分公司,
类型:发明
国别省市:福建,35
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。