邮件审计日志的处理方法及装置制造方法及图纸

技术编号:24176135 阅读:64 留言:0更新日期:2020-05-16 04:42
本申请提供一种邮件审计日志的处理方法及装置,该方法应用于审计管理设备,所述审计管理设备用于存储来自审计设备的邮件审计日志,所述邮件审计日志由所述审计设备对邮箱客户端发出的邮件进行审计而生成;该方法可以包括:接收针对邮件审计日志的查询请求;解析所述邮件审计日志中包含的日志文件,以获取邮件内容和附件描述信息;在接收到针对所述附件描述信息的第一触发指令的情况下,解析所述日志文件得到所述附件描述信息对应的附件文件,以提供给用户下载。本申请实现了在用户查询时仅解析数据量较小的邮件内容和附件描述信息,使得用户查询等待时间相对较短。

Processing method and device of mail audit log

【技术实现步骤摘要】
邮件审计日志的处理方法及装置
本申请涉及数据管理
,尤其涉及一种邮件审计日志的处理方法及装置。
技术介绍
通过邮件传达信息已成为政府部门、企业单位等机构的一种常规办公方式,相应的,为确保对本机构相关邮件信息进行风险控制,通常需要对本机构内人员通过邮箱所收发的邮件进行审计。对于客户端版邮箱所收发的邮件,需要将审计设备获取到的审计日志保存在审计管理设备中,以供审计人员或管理人员等用户进行相应的处理。在相关技术中,当用户查询某邮件时,审计管理设备首先从该邮件的审计日志中解析出邮件内容、附件描述信息及附件内容,然后将其保存在本地存储设备中,最后将邮件内容展示给用户;当用户选择下载附件内容时,将保存的附件内容提供给用户下载。然而,相对于邮件内容和附件描述信息,附件文件通常数据量较大,因此相关技术中的处理方法解析用时较长,导致用户查询等待时间长。
技术实现思路
有鉴于此,本申请提供一种邮件审计日志处理方法及装置,以解决相关技术中存在的问题。为实现上述目的,本申请提供技术方案如下:根据本申请的第一方面,提出了一种邮件审计日志的处理方法,应用于审计管理设备,所述审计管理设备用于存储来自审计设备的邮件审计日志,所述邮件审计日志由所述审计设备对邮箱客户端发出的邮件进行审计而生成;所述方法包括:接收针对邮件审计日志的查询请求;解析所述邮件审计日志中包含的日志文件,以获取邮件内容和附件描述信息;在接收到针对所述附件描述信息的第一触发指令的情况下,解析所述日志文件得到所述附件描述信息对应的附件文件,以提供给用户下载。根据本申请的第二方面,提出了一种邮件审计日志的处理装置,应用于审计管理设备,所述审计管理设备用于存储来自审计设备的邮件审计日志,所述邮件审计日志由所述审计设备对邮箱客户端发出的邮件进行审计而生成;所述装置包括:查询请求接收单元,用于接收针对邮件审计日志的查询请求;邮件内容解析单元,用于解析所述邮件审计日志中包含的日志文件,以获取邮件内容和附件描述信息;附件文件解析单元,用于在接收到针对所述附件描述信息的第一触发指令的情况下,解析所述日志文件得到所述附件描述信息对应的附件文件,以提供给用户下载。根据本申请的第三方面,提出了一种电子设备,包括:处理器;用于存储处理器可执行指令的存储器;其中,所述处理器被配置为实现如上述第一方面方案中任一项所述方法的步骤。根据本申请的第四方面,提出了一种计算机可读存储介质,其上存储有计算机指令,该指令被处理器执行时实现如上述第一方面方案中任一项所述方法的步骤。由以上技术方案可见,本申请在用户查询时仅解析日志文件中邮件内容和附件描述信息,而不解析数据量相对较大的附件文件,从而大大缩短日志文件的解析时间,进而缩短了用户的查询等待时间,提升了用户体验。附图说明为了更清楚地说明本申请实施例或相关技术中的技术方案,下面将对实施例或相关技术描述中所需要使用的附图作简单地介绍,显而易见地,对于本领域普通技术人员而言,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。图1是相关技术中一种邮件审计系统的架构示意图。图2是本申请一示例性实施例示出的一种邮件审计日志的处理方法的流程示意图。图3是本申请一示例性实施例示出的另一种邮件审计日志的处理方法的流程示意图。图4是本申请一示例性实施例示出的一种电子设备的结构示意图。图5是本申请一示例性实施例示出的一种邮件审计日志的处理装置的框图。具体实施方式这里将详细地对示例性实施例进行说明,其示例表示在附图中。下面的描述涉及附图时,除非另有表示,不同附图中的相同数字表示相同或相似的要素。以下示例性实施例中所描述的实施方式并不代表与本申请相一致的所有实施方式。相反,它们仅是与如所附权利要求书中所详述的、本申请的一些方面相一致的装置和方法的例子。在本申请使用的术语是仅仅出于描述特定实施例的目的,而非旨在限制本申请。在本申请和所附权利要求书中所使用的单数形式的“一种”、“所述”、“上述”和“该”也旨在包括多数形式,除非上下文清楚地表示其他含义。还应当理解,本文中使用的术语“和/或”是指并包含一个或多个相关联的列出项目的任何或所有可能组合。应当理解,尽管在本申请可能采用术语第一、第二、第三等来描述各种信息,但这些信息不应限于这些术语。这些术语仅用来将同一类型的信息彼此区分开。例如,在不脱离本申请范围的情况下,第一触发操作也可以被称为第二触发操作,类似地,第二触发操作也可以被称为第一触发操作。取决于语境,如在此所使用的词语“如果”可以被解释成为“在……时”或“当……时”或“响应于确定”。为确保对机构内人员所收发邮件的信息风险控制,通常会对机构内邮件的处理方式和收发制度实施审计,一般包括对邮件内容的审计。在相关技术中,通常由审计设备对邮箱客户端发出的邮件进行审计,并将生成的邮件审计日志发送给审计管理设备,由审计管理设备进行保存及相应的管理工作。图1是相关技术中一种邮件审计系统的架构示意图。如图1所示,审计管理设备连接一台或多台审计设备,任一审计设备连接一台邮箱服务器及多个客户端,某审计设备审计到客户端发往其对应邮箱服务器的邮件后,会将审计生成的邮件审计日志发送给审计管理设备,并由后者进行相应的管理。在相关技术中,当审计人员或管理人员等用户通过审计管理设备查询邮件审计日志时,审计管理设备会从该邮件审计日志对应的日志文件中解析出邮件内容和附件描述信息进行展示,并将同时解析出的附件文件保存在本地存储设备中,以供用户下载。然而,当用户查询邮件审计日志时,从日志文件中解析出附件文件并保存在本地实际上不仅造成等待时间长,而且保存的意义不大:一方面,对于携带附件的邮件,通常附件文件的数据量远大于邮件内容和附件描述信息的数据量,因此上述方法在解析日志文件中的邮件内容和附件描述信息的同时还解析附件文件,使得解析时间过长,导致用户等待时间长;另一方面,审计管理设备的用户通常是管理人员或审计人员,他们往往并不下载邮件携带的附件文件,因此采用上述处理方法保存的附件文件往往并不会被下载,从而失去解析与保存的意义。因此,基于如图1所示的邮件审计系统网络架构,本申请提出一种对邮件审计日志进行处理的技术方案,以解决相关技术中存在的上述不足。为对本申请进行进一步说明,提供下列实施例。显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员所获得的所有其他实施例,都应当属于本申请保护的范围。为了便于理解,下面结合图2对本申请的技术方案进行进一步说明。图2是本申请一示例性实施例示出的一种邮件审计日志的处理方法的流程示意图。上述方法可以应用于独立的的审计管理设备,也可以应用于审计系统中的审计管理设备,还可以应用于企业管理平台,如UMC(UnifiedManagementCenter,统一管理中心)。特殊的,当应用本文档来自技高网...

【技术保护点】
1.一种邮件审计日志的处理方法,其特征在于,应用于审计管理设备,所述审计管理设备用于存储来自审计设备的邮件审计日志,所述邮件审计日志由所述审计设备对邮箱客户端发出的邮件进行审计而生成;所述方法包括:/n接收针对邮件审计日志的查询请求;/n解析所述邮件审计日志中包含的日志文件,以获取邮件内容和附件描述信息;/n在接收到针对所述附件描述信息的第一触发指令的情况下,解析所述日志文件得到所述附件描述信息对应的附件文件,以提供给用户下载。/n

【技术特征摘要】
1.一种邮件审计日志的处理方法,其特征在于,应用于审计管理设备,所述审计管理设备用于存储来自审计设备的邮件审计日志,所述邮件审计日志由所述审计设备对邮箱客户端发出的邮件进行审计而生成;所述方法包括:
接收针对邮件审计日志的查询请求;
解析所述邮件审计日志中包含的日志文件,以获取邮件内容和附件描述信息;
在接收到针对所述附件描述信息的第一触发指令的情况下,解析所述日志文件得到所述附件描述信息对应的附件文件,以提供给用户下载。


2.根据权利要求1所述的方法,其特征在于,所述解析所述日志文件得到所述附件描述信息对应的附件文件,以提供给用户下载,包括:
解析所述日志文件以得到所述附件描述信息对应的附件文件;
将所述附件文件通过输出流直接提供给用户下载。


3.根据权利要求1所述的方法,其特征在于,所述接收针对邮件审计日志的查询请求,包括:
获取已存储的至少一部分邮件审计日志,并向用户展示获取的邮件审计日志所含的日志信息;
在接收到所述用户针对任一日志信息的第二触发指令的情况下,确定接收到针对所述任一日志信息对应的邮件审计日志的查询请求。


4.根据权利要求3所述的方法,其特征在于,所述审计管理设备连接一个或多个所述审计设备,所述审计管理设备在接收到任一所述审计设备以报文形式发送的邮件审计日志的情况下,基于接收时刻和报文五元组在接收到的邮件审计日志所含的日志信息与日志文件之间建立关联关系;所述解析所述邮件审计日志中包含的日志文件,包...

【专利技术属性】
技术研发人员:于京琦
申请(专利权)人:杭州迪普科技股份有限公司
类型:发明
国别省市:浙江;33

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1