CN104881354A - 云盘监控方法及装置 - Google Patents

云盘监控方法及装置 Download PDF

Info

Publication number
CN104881354A
CN104881354A CN201510373668.5A CN201510373668A CN104881354A CN 104881354 A CN104881354 A CN 104881354A CN 201510373668 A CN201510373668 A CN 201510373668A CN 104881354 A CN104881354 A CN 104881354A
Authority
CN
China
Prior art keywords
critical field
preset critical
described preset
visit capacity
cloud dish
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201510373668.5A
Other languages
English (en)
Other versions
CN104881354B (zh
Inventor
孙全刚
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Hongxiang Technical Service Co Ltd
Original Assignee
Beijing Qihoo Technology Co Ltd
Qizhi Software Beijing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Qihoo Technology Co Ltd, Qizhi Software Beijing Co Ltd filed Critical Beijing Qihoo Technology Co Ltd
Priority to CN201510373668.5A priority Critical patent/CN104881354B/zh
Publication of CN104881354A publication Critical patent/CN104881354A/zh
Application granted granted Critical
Publication of CN104881354B publication Critical patent/CN104881354B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

本发明公开了一种云盘监控方法及装置,涉及信息技术领域,提高了云盘的监控精度,所述方法包括:获取预置关键字段的日志信息;根据所述日志信息获取所述预置关键字段的状态信息;判断所述预置关键字段的状态信息是否符合预设条件;若不符合,则输出告警信息。本发明适用于对云盘进行监控。

Description

云盘监控方法及装置
技术领域
本发明涉及信息技术领域,尤其涉及一种云盘监控方法及装置。
背景技术
随着信息技术的迅猛发展,越来越多的用户通过云盘进行存储数据,其中,云盘是一种互联网存储工具,它通过互联网为企业和个人提供信息的储存、读取和下载等服务,并具有安全稳定、海量存储的特点。由于云盘中的每个接口每天都会存在着大量的访问操作,如:删除操作、修改操作、上传文件和下载文件等操作。因此,某些用户为了获取云盘中的数据资源将会对云盘中的接口进行攻击,云盘中的接口一旦被攻击将会导致云盘中的数据丢失,甚至会引起云盘服务器负载过高等一系列问题,因此需要一个有效的技术手段判断当前云盘是否遭受攻击。
目前,在对云盘进行监控时,通常是通过搜集海量云盘日志信息,然后根据搜集的云盘日志信息判断云盘是否遭受攻击。然而目前通过对云盘日志信息进行分析来判断云盘是否遭受攻击,只是从整体上对云盘进行监控,这种监控方式针对性较低,从而造成现有对云盘的监控精度较低。
发明内容
有鉴于此,本发明提供一云盘监控方法和装置,主要目的在于解决云盘监控精度较低的问题。
依据本发明一个方面,提供了一种云盘监控方法,包括:
获取预置关键字段的日志信息;
根据所述日志信息获取所述预置关键字段的状态信息;
判断所述预置关键字段的状态信息是否符合预设条件;
若不符合,则输出告警信息。
依据本发明另一个方面,提供了一种云盘监控装置,包括:
获取单元,用于获取预置关键字段的日志信息;
所述获取单元,还用于根据所述日志信息获取所述预置关键字段的状态信息;
判断单元,用于判断所述获取单元获取的预置关键字段的状态信息是否符合预设条件;
输出单元,用于若不符合预设条件,则输出告警信息。
借由上述技术方案,本发明实施例提供的技术方案至少具有下列优点:
本发明实施例提供了一种云盘监控方法及装置,通过对预先设置好的关键字段的日志信息进行分析,实现对云盘中的预置关键字段进行监控,与目前根据搜集的海量云盘日志信息对云盘进行整体监控相比,本发明实施例通过根据特定字段的日志信息对特定字段的运行状况进行分析监控,可以实现对云盘进行有针对性的监控与告警,进而提高了云盘的监控精度。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1示出了本发明实施例提供的一种云盘监控方法流程图;
图2示出了本发明实施例提供的另一种云盘监控方法流程图;
图3示出了本发明实施例提供的一种云盘监控装置结构框图;
图4示出了本发明实施例提供的另一种云盘监控装置结构框图。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
为使本发明技术方案的优点更加清楚,下面结合附图和实施例对本发明作详细说明。
本实施例提供一种云盘监控方法,如图1所示,所述方法包括:
101、获取预置关键字段的日志信息。
其中,所述预置关键字段的日志信息是从云盘日志信息中提取的,所述预置关键字段的内容可以根据实际需求进行配置,对于本发明实施例,所述预置关键字段具体可以为某个IP(Internet Protocol,网络之间互连的协议)号、接口号、用户账号或短链接,本发明实施例不做具体限定。例如,当所述预置关键字段为用户账号“feifei123”时,则根据所述云盘日志信息提取所有用户账号为“feifei123的”日志信息;当所述预置关键字段为IP号“183.57.155.19”时,则根据所述云盘日志信息提取所有IP号为“183.57.155.19”的日志信息;当所述预置关键为短链接“testddos”时,则根据所述云盘日志信息提取所有链接内容中包含“testddos”的日志信息。
进一步地,按照预置时间间隔获取云盘日志信息,然后根据获取的预置时间内的云盘日志信息提取所述预置关键字段的日志信息。其中,所述预置时间间隔可以根据实际需求进行设置,也可以由系统默认配置,对于本发明实施例,所述预置时间间隔具体可以为10分钟、30分钟、50分钟等,本发明实施例不做具体限定。例如,当所述预置时间间隔为10分钟时,则每隔10分钟获取一次云盘日志信息,然后根据最新获取的云盘日志信息提取预置关键字段的日志信息。对于本发明实施例,根据预置时间内获取的云盘日志信息提取所述预置关键字段的日志信息,可减少获取预置关键字段的日志信息的次数,从而节约了系统资源。
102、根据所述日志信息获取所述预置关键字段的状态信息。
其中,所述状态信息包括所述预置关键字段对应的访问量数值和/或访问量占比值等,本发明实施例不做限定。对于本发明实施例,对预置关键字段日志信息中的访问请求进行统计,得出所述预置关键字段对应的访问量数值。所述预置关键字段对应的访问量占比值是预置关键字段对应的访问量数值与云盘日志信息中总的访问量的比值,例如,获取的云盘日志信息中总的访问量为9000,而根据所述云盘日志信息提取的预置关键字段的日志信息中预置关键字段对应的访问量数值为5000,则所述预置关键字段对应的访问量占比值为5/9。
进一步地,根据预置时间内的云盘日志信息提取的预置关键字段的日志信息获取所述预置关键字段对应的访问量数值之后还包括,对所述预置关键字段对应的访问量数值求平均值。以方便后续判断预置关键字段的状态信息是否符合预设条件。例如,获取时间段为18:00-18:10的云盘日志信息,即预置时间间隔为10分钟的云盘日志信息,然后根据获取的云盘日志信息提取预置关键字段的日志信息,并对预置关键字段的日志信息中的访问请求进行统计,得出预置关键字段对应的访问量数值为500,最后通过计算预置关键字段对应的访问量数值与预置时间间隔的比值得出所述预置关键字段对应的访问量数值的平均值,在本例中所述预置关键字段对应的访问量数值的平均值为50。
103、判断所述预置关键字段的状态信息是否符合预设条件。
其中,所述预设条件可以根据实际需求进行设定,也可以是自定义的,本发明实施例不做具体限定。进一步地,所述预设条件还可以根据云盘历史日志信息获取,通过对云盘历史日志信息分析获取不同关键字段分别对应的访问量,然后根据不同关键字段分别对应的访问量与云盘历史日志信息的时间间隔的比值得到所述预设条件。例如,对时间段为10:00-11:00的云盘历史日志信息进行分析,得到关键字段为“text1”的访问量为600,关键字段为“text2”的访问量为1200,关键字段为“text3”的访问量为1800,然后根据关键字段的访问量及云盘历史日志信息的时间间隔的比值得到所述预设条件,即关键字段为“text1”的预设条件为10,关键字段为“text2”的预设条件为20,关键字段为“text3”的预设条件为30。对于本发明实施例,根据云盘历史日志信息获取预设条件,可以提高云盘的监控精度。
对于本发明实施例,所述判断所述预置关键字段的状态信息是否符合预设条件具体可以为,判断所述预置关键字段的状态信息是否大于预设条件,若大于所述预设条件,则说明云盘运行状态不正常;若小于等于所述预设条件,则说明云盘运行状态正常。
104、若不符合,则输出告警信息。
对于本发明实施例,所述告警信息用于提示后台人员云盘所发生的问题状况,具体的告警信息可以为:音频告警信息、视频告警信息和文本告警信息中的一种或多种,其中,音频告警信息可以通过播报语音的形式提示后台人员云盘所发生的问题状况;视频告警信息可通过在终端设备显示屏幕上播放动画或是视频的方式提示后台人员云盘所发生的问题状况;文本告警信息可通过在终端设备显示屏幕上滚动播放文字的方式提示后台人员云盘所发生的问题状况。进一步地,所述告警信息还可以为:灯光闪烁告警信息、震动告警信息等,本发明实施例不做具体限定。
例如,所述预置关键字段对应的访问量数值为580,而与所述关键字对应的预设条件为300,所述预置关键字段对应的访问量数值大于预设条件,因此云盘运行状态不正常,输出音频告警信息“请注意,云盘运行出现异常!”,提示后台人员云盘所发生的问题状况,以方便后台人员对云盘出现的异常状况进行及时的处理。
本发明实施例提供了一种云盘监控方法,通过对预先设置好的关键字段的日志信息进行分析,实现对云盘中的预置关键字段进行监控,与目前根据搜集的海量云盘日志信息对云盘进行整体监控相比,本发明实施例通过根据特定字段的日志信息对特定字段的运行状况进行分析监控,可以实现对云盘进行有针对性的监控与告警,进而提高了云盘的监控精度。
本实施例提供另一种云盘监控方法,如图2所示,所述方法包括:
201、获取预置关键字段的日志信息。
对于本发明实施例,从云盘日志信息中获取所述预置关键字段的日志信息。其中,云盘日志信息具体可以通过UDP(User Datagram Protocol,用户数据包协议)协议进行接收,由于UDP协议提供面向事务的简单不可靠信息传送服务,所以可实时的接收所述云盘日志信息,进而可对云盘进行实时监控。所述预置关键字段的内容可以根据实际需求进行配置,在本发明实施例中,所述预置关键字段具体可以包括IP、QID(用户标识信息)、短链、和/或某个接口。需要说明的是,当所述预置关键字段为QID时,根据所述QID的内容从云盘日志信息中提取某个特定用户的云盘日志信息,从而可对特定用户的操作进行分析,进而可对云盘进行有针对性的监控,提高了云盘的监控精度。当所述预置关键字段为短链时,即使云盘日志信息中的有很多相似链接,但是根据短链的内容可从云盘日志信息中提取链接中包含短链内容的日志信息,从而可获取具有一定功能的链接,并对这些链接进行分析判断所述云盘是否遭受攻击,因此,本发明实施例可对具有特定功能的链接进行监控,从而提高了云盘的监控精度。
例如,当预置关键字段QID为“david”时,则根据所述云盘日志信息提取所有用户名为“david”的日志信息,并对用户名为“david”的云盘操作进行分析,从而判断用户名为“david”的操作是否正常。
进一步地,按照预置时间间隔获取云盘日志信息,然后根据获取的预置时间内的云盘日志信息提取所述预置关键字段的日志信息。其中,所述预置时间间隔可以根据实际需求进行设置,也可以由系统默认配置,本发明实施例不做具体限定。对于本发明实施例,根据预置时间内获取的云盘日志信息提取所述预置关键字段的日志信息,可减少获取预置关键字段的日志信息的次数,从而节约了系统资源。
202、根据所述日志信息获取所述预置关键字段的状态信息。
对于本发明实施例,所述预置关键字段的状态信息包括所述预置关键字段对应的访问量数值和/或访问量占比值。其中,对预置关键字段日志信息中的访问请求进行统计,得出所述预置关键字段对应的访问量数值。所述预置关键字段对应的访问量占比值是预置关键字段对应的访问量数值与云盘日志信息中总的访问量的比值。
进一步地,根据预置时间内的云盘日志信息提取的预置关键字段的日志信息获取所述预置关键字段对应的访问量数值之后还包括,对所述预置关键字段对应的访问量数值求平均值。以方便后续判断预置关键字段的状态信息是否符合预设条件。
203、判断所述预置关键字段的状态信息是否符合预设条件。
其中,所述预设条件可以根据实际需求进行设定,也可以是自定义的,本发明实施例不做具体限定。进一步地,所述预设条件还可以根据云盘历史日志信息获取,通过对云盘历史日志信息分析获取不同关键字段分别对应的访问量,然后根据不同关键字段分别对应的访问量与云盘历史日志信息的时间间隔的比值得到所述预设条件。
对于本发明实施例,若所述预置关键字段的状态信息为所述预置关键字段对应的访问量数值,所述判断所述预置关键字段的状态信息是否符合预设条件包括:判断所述预置关键字段对应的访问量数值是否大于或等于预设访问量阈值。若大于或等于所述预设访问量阈值,则说明云盘运行状态不正常;若小于所述预设访问量阈值,则说明云盘运行状态正常。例如,所述预置关键字段对应的访问量数值为430,而所述预设访问量阈值为340,所述关键字的对应的访问量数值大于预设访问量阈值,因此云盘运行状态不正常。对于本发明实施例,根据所述预置关键字段对应的访问量数值和预设访问量阈值判断云盘是否遭受攻击,可以提高云盘的监控精度。
对于本发明实施例,若所述预置关键字段的状态信息为所述预置关键字段对应的访问量占比值,所述判断所述预置关键字段的状态信息是否符合预设条件包括:判断所述预置关键字段对应的访问量占比值是否大于或等于预设访问量占比阈值。若大于或等于所述预设访问量占比阈值,则说明云盘运行状态不正常;若小于所述预设访问量占比阈值,则说明云盘运行状态正常。例如,所述预置关键字段对应的访问量占比值为1/8,而所述预设访问量占比阈值为3/4,所述预置关键字段对应的访问量占比值小于预设访问量占比阈值,因此云盘运行状态不正常。对于本发明实施例,根据所述预置关键字段对应的访问量占比值和预设访问量占比阈值判断云盘是否遭受攻击,可以提高云盘的监控精度。
204、若不符合,则输出告警信息。
对于本发明实施例,所述告警信息用于提示后台人员云盘所发生的问题状况,具体的告警信息可以为:音频告警信息、视频告警信息和文本告警信息中的一种或多种,其中,音频告警信息可以通过播报语音的形式提示后台人员云盘所发生的问题状况;视频告警信息可通过在终端设备显示屏幕上播放动画或是视频的方式提示后台人员云盘所发生的问题状况;文本告警信息可通过在终端设备显示屏幕上滚动播放文字的方式提示后台人员云盘所发生的问题状况。进一步地,所述告警信息还可以为:灯光闪烁告警信息、震动告警信息等,本发明实施例不做具体限定。
对于本发明实施例,所述若不符合,则输出告警信息包括:若所述预置关键字段对应的访问量数值大于或等于预设访问量阈值,则输出告警信息;若所述预置关键字段对应的访问量占比值大于或等于预设访问量占比阈值,则输出告警信息。
205、屏蔽所述预置关键字段对应的访问请求。
例如,预置关键字段为IP号“168.175.5.7”,获取到与IP号“168.175.5.7”对应的访问量数值为540,而预设访问量阈值为360,由于IP号“168.175.5.7”对应的访问量数值大于预设访问量阈值,因此IP号为“168.175.5.7”的操作存在异常,屏蔽掉所有IP号为“168.175.5.7”的访问请求。对于本发明实施例,在确定预定关键字段对应的访问操作存在异常后,屏蔽所述预置关键字段对应的访问请求,可以减少云盘对异常请求处理时消耗的资源,同时可以提高云盘处理异常状况的效率,进而保证了云盘的安全。
对于本发明实施例,具体的应用场景可以如下所示,但不仅限于此,包括:预置关键字段为用户账号“云云223”,预设访问量阈值为500,首先从云盘日志信息中提取用户账号为“云云223”的日志信息,然后根据提取的日志信息获取与用户账号“云云223”对应的状态信息,在本应用场景中,用户账号为“云云223”的访问量数值为570,再判断“云云223”的访问量数值是否大于或等于预设访问量阈值,由于“云云223”的访问量数值为570大于预设访问量阈值500,说明用户账号“云云223”的操作存在异常,因此屏蔽掉所有用户账号为“云云223”对应的访问请求。在本发明实施例中,通过从云盘日志信息中获取预置关键字段的日志信息,然后获取与预置关键字段的日志信息对应的状态信息,最后根据预置关键字段的状态信息判断云盘是否遭受攻击,从而可实现对云盘有针对性的监控,进而提高了云盘的监控精度。
本发明实施例提供了另一种云盘监控方法,通过对预先设置好的关键字段的日志信息进行分析,实现对云盘中的预置关键字段进行监控,与目前根据搜集的海量云盘日志信息对云盘进行整体监控相比,本发明实施例通过根据特定字段的日志信息对特定字段的运行状况进行分析监控,可以实现对云盘进行有针对性的监控与告警,进而提高了云盘的监控精度。
进一步地,作为对图1所示方法实施例的实现,本实施例供了一种云盘监控装置,用以实现图1所示的方法实施例。如图3所示,包括:获取单元31、判断单元32、输出单元33。
获取单元31,用于获取预置关键字段的日志信息。
所述获取单元31,还用于根据所述日志信息获取所述预置关键字段的状态信息。
判断单元32,用于判断所述获取单元31获取的预置关键字段的状态信息是否符合预设条件。
输出单元33,用于若不符合预设条件,则输出告警信息。
需要说明的是,本发明实施例提供的一种云盘监控装置所涉及各功能单元的其他相应描述,可以参考图1所示方法的对应描述,在此不再赘述。
本发明实施例提供了一种云盘监控装置,通过对预先设置好的关键字段的日志信息进行分析,实现对云盘中的预置关键字段进行监控,与目前根据搜集的海量云盘日志信息对云盘进行整体监控相比,本发明实施例通过根据特定字段的日志信息对特定字段的运行状况进行分析监控,可以实现对云盘进行有针对性的监控与告警,进而提高了云盘的监控精度。
进一步地,作为对图2所示方法实施例的实现,本实施例供了另一种云盘监控装置,用以实现图2所示的方法实施例。如图4所示,包括:获取单元41、判断单元42、输出单元43。
获取单元41,用于获取预置关键字段的日志信息。
所述获取单元41,还用于根据所述日志信息获取所述预置关键字段的状态信息。
判断单元42,用于判断所述获取单元41获取的预置关键字段的状态信息是否符合预设条件。
输出单元43,用于若不符合预设条件,则输出告警信息。
进一步地,所述预置关键字段的状态信息包括所述预置关键字段对应的访问量数值和/或访问量占比值。
所述判断单元42,具体用于若所述预置关键字段的状态信息为所述预置关键字段对应的访问量数值,判断所述预置关键字段对应的访问量数值是否大于或等于预设访问量阈值。
所述判断单元42,具体还用于若所述预置关键字段的状态信息为所述预置关键字段对应的访问量占比值,判断所述预置关键字段对应的访问量占比值是否大于或等于预设访问量占比阈值。
所述输出单元43,具体用于若所述预置关键字段对应的访问量数值大于或等于预设访问量阈值,则输出告警信息。
所述输出单元43,具体还用于若所述预置关键字段对应的访问量占比值大于或等于预设访问量占比阈值,则输出告警信息。
所述获取单元41,具体用于从云盘日志信息中获取所述预置关键字段的日志信息。
进一步地,所述装置还包括:
屏蔽单元44,用于屏蔽所述预置关键字段对应的访问请求。
进一步地,所述预置关键字段包括IP、用户标识信息QID、短链、和/或某个接口。
需要说明的是,本发明实施例提供的另一种云盘监控装置所涉及各功能单元的其他相应描述,可以参考图2所示方法的对应描述,在此不再赘述。
本发明实施例提供了另一种云盘监控装置,通过对预先设置好的关键字段的日志信息进行分析,实现对云盘中的预置关键字段进行监控,与目前根据搜集的海量云盘日志信息对云盘进行整体监控相比,本发明实施例通过根据特定字段的日志信息对特定字段的运行状况进行分析监控,可以实现对云盘进行有针对性的监控与告警,进而提高了云盘的监控精度。
在上述实施例中,对各个实施例的描述都各有侧重,某个实施例中没有详述的部分,可以参见其他实施例的相关描述。
可以理解的是,上述方法及装置中的相关特征可以相互参考。另外,上述实施例中的“第一”、“第二”等是用于区分各实施例,而并不代表各实施例的优劣。
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的系统,装置和单元的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
在此提供的算法和显示不与任何特定计算机、虚拟系统或者其它设备固有相关。各种通用系统也可以与基于在此的示教一起使用。根据上面的描述,构造这类系统所要求的结构是显而易见的。此外,本发明也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如下面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在下面的权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的云盘监控方法及装置中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。
本发明名公开了A1、一种云盘监控方法,包括:
获取预置关键字段的日志信息;
根据所述日志信息获取所述预置关键字段的状态信息;
判断所述预置关键字段的状态信息是否符合预设条件;
若不符合,则输出告警信息。
A2、如A1所述的云盘监控方法,所述预置关键字段的状态信息包括所述预置关键字段对应的访问量数值和/或访问量占比值。
A3、如A2所述的云盘监控方法,若所述预置关键字段的状态信息为所述预置关键字段对应的访问量数值,所述判断所述预置关键字段的状态信息是否符合预设条件包括:
判断所述预置关键字段对应的访问量数值是否大于或等于预设访问量阈值。
A4、如2所述的云盘监控方法,若所述预置关键字段的状态信息为所述预置关键字段对应的访问量占比值,所述判断所述预置关键字段的状态信息是否符合预设条件包括:
判断所述预置关键字段对应的访问量占比值是否大于或等于预设访问量占比阈值。
A5、如A3或A4所述的云盘监控方法,所述若不符合,则输出告警信息包括:
若所述预置关键字段对应的访问量数值大于或等于预设访问量阈值,则输出告警信息;和/或
若所述预置关键字段对应的访问量占比值大于或等于预设访问量占比阈值,则输出告警信息。
A6、如A1所述的云盘监控方法,所述获取预置关键字段的日志信息包括:
从云盘日志信息中获取所述预置关键字段的日志信息。
A7、如A1所述的云盘监控方法,所述若不符合,则输出告警信息之后,还包括:
屏蔽所述预置关键字段对应的访问请求。
A8、如A1-A7任一项所述的云盘监控方法,所述预置关键字段包括IP、用户标识信息QID、短链、和/或某个接口。
本发明公开了B9、一种云盘监控装置,包括:
获取单元,用于获取预置关键字段的日志信息;
所述获取单元,还用于根据所述日志信息获取所述预置关键字段的状态信息;
判断单元,用于判断所述获取单元获取的预置关键字段的状态信息是否符合预设条件;
输出单元,用于若不符合预设条件,则输出告警信息。
B10、如B9所述的云盘监控装置,所述预置关键字段的状态信息包括所述预置关键字段对应的访问量数值和/或访问量占比值。
B11、如B10所述的云盘监控装置,
所述判断单元,具体用于若所述预置关键字段的状态信息为所述预置关键字段对应的访问量数值,判断所述预置关键字段对应的访问量数值是否大于或等于预设访问量阈值。
B12、如B10所述的云盘监控装置,
所述判断单元,具体还用于若所述预置关键字段的状态信息为所述预置关键字段对应的访问量占比值,判断所述预置关键字段对应的访问量占比值是否大于或等于预设访问量占比阈值。
B13、如B11或B10所述的云盘监控装置,
所述输出单元,具体用于若所述预置关键字段对应的访问量数值大于或等于预设访问量阈值,则输出告警信息;
所述输出单元,具体还用于若所述预置关键字段对应的访问量占比值大于或等于预设访问量占比阈值,则输出告警信息。
B14、如B1所述的云盘监控装置,
所述获取单元,具体用于从云盘日志信息中获取所述预置关键字段的日志信息。
B15、如B1所述的云盘监控装置,所述装置还包括:
屏蔽单元,用于屏蔽所述预置关键字段对应的访问请求。
B16、如B9-B15所述的云盘监控装置,所述预置关键字段包括IP、用户标识信息QID、短链、和/或某个接口。

Claims (10)

1.一种云盘监控方法,其特征在于,包括:
获取预置关键字段的日志信息;
根据所述日志信息获取所述预置关键字段的状态信息;
判断所述预置关键字段的状态信息是否符合预设条件;
若不符合,则输出告警信息。
2.根据权利要求1所述的云盘监控方法,其特征在于,所述预置关键字段的状态信息包括所述预置关键字段对应的访问量数值和/或访问量占比值。
3.根据权利要求2所述的云盘监控方法,其特征在于,若所述预置关键字段的状态信息为所述预置关键字段对应的访问量数值,所述判断所述预置关键字段的状态信息是否符合预设条件包括:
判断所述预置关键字段对应的访问量数值是否大于或等于预设访问量阈值。
4.根据权利要求2所述的云盘监控方法,其特征在于,若所述预置关键字段的状态信息为所述预置关键字段对应的访问量占比值,所述判断所述预置关键字段的状态信息是否符合预设条件包括:
判断所述预置关键字段对应的访问量占比值是否大于或等于预设访问量占比阈值。
5.根据权利要求3或4所述的云盘监控方法,其特征在于,所述若不符合,则输出告警信息包括:
若所述预置关键字段对应的访问量数值大于或等于预设访问量阈值,则输出告警信息;和/或
若所述预置关键字段对应的访问量占比值大于或等于预设访问量占比阈值,则输出告警信息。
6.一种云盘监控装置,其特征在于,包括:
获取单元,用于获取预置关键字段的日志信息;
所述获取单元,还用于根据所述日志信息获取所述预置关键字段的状态信息;
判断单元,用于判断所述获取单元获取的预置关键字段的状态信息是否符合预设条件;
输出单元,用于若不符合预设条件,则输出告警信息。
7.根据权利要求6所述的云盘监控装置,其特征在于,所述预置关键字段的状态信息包括所述预置关键字段对应的访问量数值和/或访问量占比值。
8.根据权利要求7所述的云盘监控装置,其特征在于,
所述判断单元,具体用于若所述预置关键字段的状态信息为所述预置关键字段对应的访问量数值,判断所述预置关键字段对应的访问量数值是否大于或等于预设访问量阈值。
9.根据权利要求7所述的云盘监控装置,其特征在于,
所述判断单元,具体还用于若所述预置关键字段的状态信息为所述预置关键字段对应的访问量占比值,判断所述预置关键字段对应的访问量占比值是否大于或等于预设访问量占比阈值。
10.根据权利要求8或9所述的云盘监控装置,其特征在于,
所述输出单元,具体用于若所述预置关键字段对应的访问量数值大于或等于预设访问量阈值,则输出告警信息;
所述输出单元,具体还用于若所述预置关键字段对应的访问量占比值大于或等于预设访问量占比阈值,则输出告警信息。
CN201510373668.5A 2015-06-30 2015-06-30 云盘监控方法及装置 Active CN104881354B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510373668.5A CN104881354B (zh) 2015-06-30 2015-06-30 云盘监控方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510373668.5A CN104881354B (zh) 2015-06-30 2015-06-30 云盘监控方法及装置

Publications (2)

Publication Number Publication Date
CN104881354A true CN104881354A (zh) 2015-09-02
CN104881354B CN104881354B (zh) 2018-10-02

Family

ID=53948858

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510373668.5A Active CN104881354B (zh) 2015-06-30 2015-06-30 云盘监控方法及装置

Country Status (1)

Country Link
CN (1) CN104881354B (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106126395A (zh) * 2016-06-15 2016-11-16 广州杰赛科技股份有限公司 一种云平台监控方法及系统
CN108170581A (zh) * 2017-12-27 2018-06-15 北京奇艺世纪科技有限公司 一种故障预警方法、装置及电子设备
CN111726252A (zh) * 2020-06-17 2020-09-29 浪潮集团有限公司 一种针对工业设备的异常数据上报方法及工具

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103001796A (zh) * 2012-11-13 2013-03-27 北界创想(北京)软件有限公司 服务端处理网络日志数据的方法及装置
US20130283099A1 (en) * 2012-04-23 2013-10-24 Hon Hai Precision Industry Co., Ltd. System and method for tesing stability of server

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20130283099A1 (en) * 2012-04-23 2013-10-24 Hon Hai Precision Industry Co., Ltd. System and method for tesing stability of server
CN103001796A (zh) * 2012-11-13 2013-03-27 北界创想(北京)软件有限公司 服务端处理网络日志数据的方法及装置

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
郑清泉: "基于云计算技术的通用日志管理构件", 《广东通信技术》 *

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106126395A (zh) * 2016-06-15 2016-11-16 广州杰赛科技股份有限公司 一种云平台监控方法及系统
CN106126395B (zh) * 2016-06-15 2018-11-23 广州杰赛科技股份有限公司 一种云平台监控方法及系统
CN108170581A (zh) * 2017-12-27 2018-06-15 北京奇艺世纪科技有限公司 一种故障预警方法、装置及电子设备
CN111726252A (zh) * 2020-06-17 2020-09-29 浪潮集团有限公司 一种针对工业设备的异常数据上报方法及工具

Also Published As

Publication number Publication date
CN104881354B (zh) 2018-10-02

Similar Documents

Publication Publication Date Title
US20200389495A1 (en) Secure policy-controlled processing and auditing on regulated data sets
CN111092852B (zh) 基于大数据的网络安全监控方法、装置、设备及存储介质
CN106997314B (zh) 用于分布式系统的异常处理方法、装置及系统
CN111866016B (zh) 日志的分析方法及系统
CN105183625A (zh) 一种日志数据处理方法和装置
CN113268399B (zh) 一种告警处理方法、装置和电子设备
CN105743730A (zh) 为移动终端的网页服务提供实时监控的方法及其系统
EP2936772B1 (en) Network security management
JP6324534B2 (ja) プロモーション状況データの監視方法、装置、デバイス及び非発揮性コンピューター記憶媒体
CN105577799A (zh) 一种数据库集群的故障检测方法和装置
CN110620690A (zh) 一种网络攻击事件的处理方法及其电子设备
US20200099570A1 (en) Cross-domain topological alarm suppression
CN103036896B (zh) 用于检测恶意链接的方法及系统
CN111740868A (zh) 告警数据的处理方法和装置及存储介质
CN104881354A (zh) 云盘监控方法及装置
Solmaz et al. ALACA: A platform for dynamic alarm collection and alert notification in network management systems
CN117201188B (zh) 基于大数据的it安全运行风险预测方法、系统和介质
CN115495424A (zh) 数据处理的方法、电子设备和计算机程序产品
CN104219219A (zh) 一种数据处理的方法、服务器及系统
CN105099815A (zh) 云盘监控方法及装置
KR101973728B1 (ko) 통합 보안 이상징후 모니터링 시스템
CN114039765A (zh) 一种配电物联网的安全管控方法、装置及电子设备
CN115706669A (zh) 网络安全态势预测方法及系统
CN112817827A (zh) 运维方法、装置、服务器、设备、系统及介质
CN113282372B (zh) 数据收集集群的部署方法、装置、设备以及存储介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
EXSB Decision made by sipo to initiate substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20220729

Address after: 300450 No. 9-3-401, No. 39, Gaoxin 6th Road, Binhai Science Park, Binhai New Area, Tianjin

Patentee after: 3600 Technology Group Co.,Ltd.

Address before: 100088 room 112, block D, 28 new street, new street, Xicheng District, Beijing (Desheng Park)

Patentee before: BEIJING QIHOO TECHNOLOGY Co.,Ltd.

Patentee before: Qizhi software (Beijing) Co.,Ltd.

TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20230711

Address after: 1765, floor 17, floor 15, building 3, No. 10 Jiuxianqiao Road, Chaoyang District, Beijing 100015

Patentee after: Beijing Hongxiang Technical Service Co.,Ltd.

Address before: 300450 No. 9-3-401, No. 39, Gaoxin 6th Road, Binhai Science Park, Binhai New Area, Tianjin

Patentee before: 3600 Technology Group Co.,Ltd.