资产数据处理方法、装置、电子设备及存储介质制造方法及图纸

技术编号:40675487 阅读:18 留言:0更新日期:2024-03-18 19:13
本申请实施例涉及网络安全领域,提供一种资产数据处理方法、装置、电子设备及存储介质,通过实时获取Radius协议日志,并基于预先配置的用于资产识别的目标配置文件,从Radius协议日志中提取出AAA资产,由于Radius协议日志通常记录了用户认证、授权和会计信息,故通过Radius协议日志能够准确识别出网络流量的AAA资产,同时,从预先导入ES集群的所有CRM数据中获取与AAA资产匹配的目标CRM数据,并将目标CRM数据合并至AAA资产,由于CRM数据通常包括各种用户信息,故将与AAA资产匹配的目标CRM数据合并至AAA资产,就能通过AAA资产定位到具体的责任人。

【技术实现步骤摘要】

本申请实施例涉及网络安全领域,具体而言,涉及一种资产数据处理方法、装置、电子设备及存储介质


技术介绍

1、随着互联网的发展和普及,网络安全一直是一个备受关注的重要问题,网络安全事件也严重影响了人们的信息安全和隐私保护,因此从网络流量中准确识别出资产显得尤为重要,其可以帮助组织更好地管理资产、识别安全风险、提升安全防护能力,并及时应对安全事件,保障网络的安全和稳定运行。

2、同时,在实际中,除了从网络流量中准确识别出资产之外,安全分析人员往往还想知道产生该条网络流量的真实责任人信息,方便对数据做进一步研判分析、溯源等操作,例如,一旦出现网络攻击等网络安全问题便可及时准确地追踪到具体的责任人。


技术实现思路

1、本申请实施例的目的在于提供一种资产数据处理方法、装置、电子设备及存储介质,能够从网络流量中准确识别出资产并通过资产定位到责任人。

2、为了实现上述目的,本申请实施例采用的技术方案如下:

3、第一方面,本申请实施例提供了一种资产数据处理方法,应用于电子设备,所述电子设备本文档来自技高网...

【技术保护点】

1.一种资产数据处理方法,其特征在于,应用于电子设备,所述电子设备与ES集群通信,所述方法包括:

2.如权利要求1所述的方法,其特征在于,所述目标配置文件包括多个目标字段,所述Radius协议日志包括每个所述目标字段对应的字段值;

3.如权利要求1所述的方法,其特征在于,所述AAA资产包括封装协议字段、用户名字段、呼叫站点ID字段及各自对应的字段值,所述CRM数据包括用户名信息和呼叫站点ID信息;

4.如权利要求1所述的方法,其特征在于,所述电子设备还与S3集群、kafka集群和诺亚平台均通信;

5.如权利要求4所述的方法,其特征在于,所述...

【技术特征摘要】

1.一种资产数据处理方法,其特征在于,应用于电子设备,所述电子设备与es集群通信,所述方法包括:

2.如权利要求1所述的方法,其特征在于,所述目标配置文件包括多个目标字段,所述radius协议日志包括每个所述目标字段对应的字段值;

3.如权利要求1所述的方法,其特征在于,所述aaa资产包括封装协议字段、用户名字段、呼叫站点id字段及各自对应的字段值,所述crm数据包括用户名信息和呼叫站点id信息;

4.如权利要求1所述的方法,其特征在于,所述电子设备还与s3集群、kafka集群和诺亚平台均通信;

5.如权利要求4所述的方法,其特征在于,所述电子设备还与redis集群通信;

6.如权利要求5所述的方法,其特征在于,所述aaa资产包括封装协议字段、用户名字段、呼叫站点id字段及各自对应的字段值,所述匹配文件包括用户名信息字段和呼叫站点id信息字段及各自对应的字段值;

7.如权利要求...

【专利技术属性】
技术研发人员:李绣雯郭超肖超雄蔡玉光王雷祁万红何瑞曹博新崔强覃征平田子玉孙军亮
申请(专利权)人:中国电子产业工程有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1