买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:天翼云科技有限公司
摘要:本发明涉及一种DDoS日志汇聚方法及系统,属于计算机网络安全领域,包括:获取各个待检测机器的防护IP的DDoS日志,所述DDoS日志包括攻击日志和流量日志;构建以秒级时间戳为键,防护IP的攻击日志和流量日志为键值的数据结构;上报所述DDoS日志至SOC平台;构建基于所述数据结构的延迟队列,其中,所述延迟队列的线程数量为待检测机器数量的整数倍;根据所述延迟队列的线程数量,将所述DDoS日志均衡存储至所述延迟队列;获取每个线程的日志数据;根据所述日志数据,并以所述日志入队延迟时长最小为目标调整所述延迟队列的容量;通过调整后的延迟队列对预设数量的待检测机器的DDoS日志进行汇聚。
主权项:1.一种DDoS日志汇聚方法,其特征在于,包括:S1,获取各个待检测机器的防护IP的DDoS日志,所述DDoS日志包括攻击日志和流量日志;S2,构建以秒级时间戳为键,防护IP的攻击日志和流量日志为键值的数据结构;S3,上报所述DDoS日志至SOC平台,以更新所述数据结构中的存储内容;S4,构建基于所述数据结构的延迟队列,其中,所述延迟队列的线程数量为待检测机器数量的整数倍,所述延迟队列的数据延迟等待时长大于数据历史延迟等待时长;S5,根据所述延迟队列的线程数量,将所述DDoS日志均衡存储至所述延迟队列;S6,获取每个线程的日志数据,其中,所述日志数据包括日志总数量、每秒日志数量、日志入队耗时、日志出队耗时和日志汇聚总耗时;S7,根据所述日志数据,并以所述日志入队延迟时长最小为目标调整所述延迟队列的容量;S8,通过调整后的延迟队列对预设数量的待检测机器的DDoS日志进行汇聚。
全文数据:
权利要求:
百度查询: 天翼云科技有限公司 一种DDoS日志汇聚方法及系统
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。