CN111526138A - 报警实现方法、装置及系统 - Google Patents
报警实现方法、装置及系统 Download PDFInfo
- Publication number
- CN111526138A CN111526138A CN202010297809.0A CN202010297809A CN111526138A CN 111526138 A CN111526138 A CN 111526138A CN 202010297809 A CN202010297809 A CN 202010297809A CN 111526138 A CN111526138 A CN 111526138A
- Authority
- CN
- China
- Prior art keywords
- alarm
- service
- platform
- service platform
- rule
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0803—Configuration setting
- H04L41/084—Configuration by using pre-existing information, e.g. using templates or copying from other elements
- H04L41/0843—Configuration by using pre-existing information, e.g. using templates or copying from other elements based on generic templates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1425—Traffic logging, e.g. anomaly detection
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/60—Scheduling or organising the servicing of application requests, e.g. requests for application data transmissions using the analysis and optimisation of the required network resources
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Telephonic Communication Services (AREA)
- Alarm Systems (AREA)
Abstract
本申请提供了一种报警实现方法、装置及系统,在某业务平台的开发者需要开发,适用于该业务平台的报警系统,以保证该业务平台运行安全性的情况下,开发者可以调用报警服务器的预警配置接口,向该报警服务器发起报警配置请求,由该报警服务器依据该报警配置请求中携带的报警实现要求,生成适用于该业务平台的报警规则,不需要开发者亲自动手编码报警程序,大大提高报警规则生成效率,且降低了对开发者的技术要求,提高了使用该业务平台办理业务的使用者的安全保障。
Description
技术领域
本申请涉及网络安全应用领域,更具体地说是涉及一种报警实现方法、装置及系统。
背景技术
如今,随着计算机通信技术的发展及广泛应用,网络信息安全成已引起领域的重视,尤其是会涉及到用户的隐私、财产等重要信息的业务应用中,通常会设置密码,来提供信息的安全性。
其中,对于业务提供者来说,通常只是验证用户输入的密码是否正确,若密码不正确,向用户输出提示信息,并不会监测其他异常情况,无法保证提供业务应用的业务平台工作,且不能为使用该业务的用户提供安全保障。
发明内容
鉴于上述问题,本申请提供了一种报警实现方法、装置及系统,业务平台开发者登录报警平台选择所需报警实现方式,由报警平台生成针对业务平台的报警规则,以实现对业务访问案件检测,为使用业务平台的使用者提供安全保障。
为了解决上述技术问题,本申请提供了以下技术方案:
一方面,本申请提出了一种报警实现方法,所述方法包括:
接收业务平台发送的报警配置请求;
响应所述报警配置请求,获取相匹配的至少一条报警配置信息;
利用所述至少一条报警配置信息,生成所述业务平台的报警规则,以使得所述业务平台按照该报警规则进行报警。
可选的,所述方法还包括:
接收业务平台开发者发起的登录请求;
响应所述登录请求,将报警配置操作信息发送至所述业务平台开发者的客户端,由所述业务平台开发者从所述客户端输出的报警配置界面输出的多种报警实现方式中,选择至少一个报警实现方式;
响应于所述业务平台开发者对所述至少一个报警实现方式的选择操作,生成报警配置请求。
可选的,所述方法还包括:
接收所述业务平台对报警接口的调用请求;
响应所述调用请求,得到与所述业务平台对应的报警规则;
按照所述报警规则,对所述业务平台获取的业务访问信息进行异常检测;
若检测结果为存在异常,生成相应的报警信息;
按照所述报警规则包含的报警方式,输出所述报警信息。
可选的,所述方法还包括:
将生成的报警规则发送至所述业务平台。
又一方面,本申请还提出了一种报警实现方法,所述方法包括:
登录报警平台,输出所述报警平台的报警配置界面;
响应于针对所述报警配置界面输出的至少一个报警实现方式的选择操作,生成报警配置请求;
将所述报警配置请求发送至所述报警平台,以使所述报警平台响应所述报警配置请求,生成相应的报警规则。
可选的,所述方法还包括:
接收用户客户端发送的业务访问请求;
响应所述业务访问请求,获取业务访问信息;
通过所述报警平台的报警接口,调用相应的报警规则,并按照报警规则,检测业务访问信息是否存在异常;
如果是,获取异常数据,生成报警信息;
按照所述报警规则中的报警方式,将所述报警信息发送至绑定设备。
可选的,所述报警方式包括:短信息报警方式、邮件报警方式、语音电话报警方式之中的一种或多种组合。
又一方面,本申请还提出了一种报警实现装置,所述装置包括:
报警配置请求接收模块,用于接收业务平台发送的报警配置请求;
报警配置信息获取模块,用于响应所述报警配置请求,获取相匹配的至少一条报警配置信息;
报警规则生成模块,用于利用所述至少一条报警配置信息,生成所述业务平台的报警规则,以使得所述业务平台按照该报警规则进行报警。
又一方面,本申请还提出了一种报警实现装置,所述装置包括:
报警配置界面输出模块,用于登录报警平台,输出所述报警平台的报警配置界面;
报警配置请求生成模块,用于响应于针对所述报警配置界面输出的至少一个报警实现方式的选择操作,生成报警配置请求;
报警配置请求发送模块,用于将所述报警配置请求发送至所述报警平台,以使所述报警平台响应所述报警配置请求,生成相应的报警规则。
又一方面,本申请还提出了一种报警实现系统,所述系统包括:业务客户端、业务服务器及报警服务器,其中:
所述业务客户端,用于对所述业务服务器的业务平台进行业务访问;
所述业务服务器,用于实现如上所述报警实现方法的各步骤;
所述报警服务器,用于实现如上所述报警实现方法的各步骤。
由此可见,与现有技术相比,本申请提供一种报警实现方法、装置及系统,在某业务平台的开发者需要开发,适用于该业务平台的报警系统,以保证该业务平台运行安全性的情况下,开发者可以调用报警服务器的预警配置接口,向该报警服务器发起报警配置请求,由该报警服务器依据该报警配置请求中携带的报警实现要求,生成适用于该业务平台的报警规则,不需要开发者亲自动手编码报警程序,大大提高报警规则生成效率,且降低了对开发者的技术要求,提高了使用该业务平台办理业务的使用者的安全保障。
附图说明
为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。
图1示出了本申请提供的一种报警实现系统的结构图;
图2示出了本申请提供的报警实现方法的一种可选示例的流程图;
图3示出了本申请提供的报警实现方法中使用的报警类结构示意图;
图4示出了本申请提供的报警实现方法的另一种可选示例的流程图;
图5示出了本申请提供的报警实现方法的又一种可选示例的流程图;
图6示出了本申请提供的报警实现方法的一种可选示例的信令流程图;
图7示出了本申请提供的报警实现装置的一种可选示例的结构图;
图8示出了本申请提供的报警实现装置的一种可选示例的结构图;
图9示出了本申请提供的报警实现装置的一种可选示例的结构图;
图10示出了本申请提供的一种计算机设备的硬件结构图。
具体实施方式
本申请的发明人发现,现有的业务平台通常仅提供密码验证功能,并不会监测其他异常情况,无法及时发现异常,并向相关人员或用户告警,以避免异常情况为使用该业务平台的用户造成信息泄露、财产损失。
对此,发明人提出在业务平台中设置预警系统,这就需要开发业务平台的工作人员编写相应的预警系统的应用程序,并据此改善已有的业务平台,工作量相对比较到,过程比较复杂,且对于不同业务的业务平台来说,都需要开发人员一一编写对应的应用程序,工作效率很低。
为了改善上述问题,本申请的发明人进一步提出了一种预警工具,即作为第三方应用,供业务平台的开发者直接调用使用,不需要编写完整的预警应用系统,极大降低了工作量和工作难度,提高了工作效率,且提高了预警方案的灵活性,能够满足不同用户的个性化需求。
为了使本申请的上述目的、特征和优点能够更加明显易懂,下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
参照图1,为本申请实施例提供的实现预警配置方法的系统结构示意图,该系统可以包括:报警服务器11、业务服务器12及业务客户端13,其中:
报警服务器11可以是提供预警功能的服务设备,可以对外开放,具体的报警服务器中可以部署实现预警服务的报警系统,该报警系统可以由报警处理器实现信息处理及报警控制,具体实现过程可以参照下文方法实施例部分的描述。
可选的,该报警服务器11中可以包括至少一个报警接口,用于接收业务平台上报的报警基本信息,并按照预设规则对报警信息进行处理,以生成满足业务需求的报警信息,之后,可以发送至相应的工作人员,提醒该工作人员及时采取合适的措施,避免造成不可挽救的损失。
业务服务器12可以是提供如上述业务平台的业务功能的服务设备,该业务可以供用户使用,因此,业务平台通常会设置与业务服务器匹配的业务客户端13。其中,业务平台可以是支付系统、购物系统、社交沟通系统等等,本申请对该业务服务器12的类型不做限定,即对能够访问报警服务器11,使得原有业务平台具有预警功能的业务平台不做限定。
在本实施例实际应用中,业务平台的开发者希望在该业务平台中增加预警功能,可以将需要报警的信息即报警基本信息上传给报警服务器11,由报警服务器11按照该报警基本信息,生成对应的报警信息,以使得用户使用业务平台过程中,满足报警条件,将生成相应的报警信息,或者是在业务平台运行期间,出现异常等情况,满足报警条件,也可以将生成的报警信息发送至相应的维护人员,及时进行处理,避免异常情况影响业务平台的安全可靠运行。
其中,报警基本信息可以包括业务平台的应用程序运行中的数据,或者是数据库中的数据等需要提醒相关人员注意的数据及其相关数据,本申请对生成报警信息的报警基本信息的内容不做限定,可以用来指示报警信息的报警方式、报警信息输出方式、报警对象等等,可以根据实际需要灵活设定,本实施例对此不作详述。
业务客户端13可以是应用程序,并由上述业务服务器12支撑该业务客户端13实现业务功能,本申请对该业务类型不作限定,可以根据具体应用场景确定,且该业务客户端13可以是独立的应用程序APP,需要用户在终端上安装相应的应用程序APP,才能实现对业务的访问;当然,也可以是网页版业务客户端,用户可以使用浏览器登录业务客户端,访问业务服务器,满足用户业务访问需求,本实施例对此不做限定。
结合上图1所示的系统架构,本申请提出了一种报警实现方法实施例的流程示意图,该方法可以应用于报警服务器,如图2所示,该方法可以包括但并不局限于以下步骤:
步骤S11,接收业务平台发送的报警配置请求;
本实施例实际应用中,可以是业务平台的业务开发者登录业务平台,依据该业务的报警扩展功能的要求,向报警服务器(即第三方报警工具)发起报警配置请求,本申请对该报警配置请求的生成方式及其携带的内容不做限定。
可选的,结合上文对报警服务器的分析,报警系统可以是对外公开的应用平台,因此,业务平台的业务开发者可以登录该报警系统的平台,来配置该业务平台所需的报警组件,不需要开发者手动编写完整的报警应用程序,提高了开发效率及可靠性。
其中,报警服务器的报警平台上,可以设置多个不同类型的报警调用接口的图标,业务开发者可以根据直接选择所需类型的报警方式,还可以在相应的窗口设置报警对象等内容,以使得生成的报警配置请求携带有业务开发者选择的这些报警要求。
可见,报警平台提供了多个对外的报警API(ApplicationProgrammingInterface,应用程序编程接口),以供业务开发者选择调用所需的报警API,从而实现对所选报警API对应的应用程序的直接调用,并通过执行调用的应用程序,达到所需的报警目的。
也就是说,参照图3所示的报警类结构示意图,本申请可以在报警平台定义抽象的上层接口,不同报警实现方式可以实现上层接口的抽象类,进行不同的扩展,且抽象类AbstractAlarmHandler定义了各种报警类型或方式的实现流程,这样,只要对不同类型的报警对应的接口做不同的实现即可,整个报警平台交给报警处理器larmHelper这个报警类进行管理,开发者只需要知道这个报警类的报警配置接口即报警API,就可以使用不同类型的报警,以及实现不同方式的报警。
需要说明,本申请对报警平台提供的报警API类型和数量,以及各报警API对应的应用程序的内容不做限定。如设置主动报警和被动报警不同报警类型的报警API,还可以设置如邮件报警、短信息报警等不同报警方式的报警API等等,报警平台的开发者可以通过统计目前用户常用的报警方式、能够接受到的报警类型等,来预先配置对应的报警API,具体实现过程本实施例不做限定。
所以说,报警服务器的使用,使得整个报警规则生成过程对于开发者是透明的,开发者只需要根据业务平台报警需求,选择采用主动/被动报警、采用短信/邮件报警即可,非常方便。
步骤S12,响应该报警配置请求,获取相匹配的至少一条报警配置信息;
结合上文分析,该报警配置请求可以携带业务开发者对业务平台的报警功能的要求,如报警类型、报警方式、报警对象等信息内容,其中某些信息内容可以通过业务开发者所选择的报警API反应,某些信息内容可以基于业务开发者输入的文本信息反应,本申请对此不做限定。
对于报警平台的报警处理器来说,其接收到报警配置请求,可以对其进行解析,得到该报警配置请求携带的信息内容,以了解业务开发者的报警要求后,可以从报警平台中,选出满足相应报警要求的应用程序,本实施例可以将满足每一个报警要求的应用程序作为一条报警配置信息。
可见,报警平台可以预先配置很多种报警配置信息,满足不同报警需求,并可以针对每一种报警类型、报警方式、报警内容类型等,完成相应的程序代码后,设置对应的调用接口,这样,在业务开发者从报警平台选择需要的报警调用接口后,可以直接使用该报警调用接口对应的程序代码,以实现相应的报警功能。因此,步骤S12获取的报警配置信息可以包括实现相应报警功能的程序代码。
步骤S13,利用该至少一条报警配置信息,生成该业务平台的报警规则,以使得该业务平台按照该报警规则进行报警。
本实施例提供的报警服务器可以适用于各种业务平台,对于不同业务平台来说,实现报警功能的内容往往并不会一致,因此,不同业务平台通常需要相匹配的报警规则,以便在实际应用中,按照该报警规则进行报警。
因此,在获得满足当前业务平台的报警需求的至少一个报警配置信息后,可以据此生成相应的报警规则,这样,业务平台在运行过程中,可以直接使用该报警规则对应的程序代码,不需要再在报警平台的所有程序代码中,查询所需的程序代码,提高了工作效率。
其中,结合上文分析,生成的报警规则的内容,与业务开发者发起的报警要求相匹配,如针对A数据,采用A1报名类型、A2报警方式,输出的报警信息发送至A3终端或客户端输出,以使得该终端或客户端的使用者得知报警信息的报警内容,及时采取相应的措施,具体内容可以结合应用场景确定,本申请在此不做详述。
可选的,对于生成的报警规则,可以发送至业务平台,由业务平台按照该报警规则,实现对访问行为及内容的异常监控及报警,也可以存储在报警服务器中,这样,业务平台产生新的访问行为及内容后,可以通过报警接口访问相应的报警规则,并按照该报警规则,实现对访问行为及内容的异常监控及报警,本申请对业务平台如何使用该报警规则的方法不做限定。
综上,在本实施例中,某业务平台的开发者需要开发,适用于该业务平台的报警系统,以保证该业务平台运行安全性的情况下,开发者可以调用报警服务器的预警配置接口,向该报警服务器发起报警配置请求,由该报警服务器依据该报警配置请求中携带的报警实现要求,生成适用于该业务平台的报警规则,不需要开发者亲自动手编码报警程序,大大提高报警规则生成效率,且降低了对开发者的技术要求,保证了业务平台运行安全性。
可选的,报警服务器中各种类型/方式的报警类是可以灵活调整的,可以根据实际需要调整已有报警类的实现方法,也可以在已有报警类的基础上进行扩展,增加新的报警组件,这可以依据各业务平台开发者的反馈信息,或者是报警平台维护人员调研结果等实现,本申请对此不做限定。之后,各业务平台的开发者均可以享受到该调整,不需要开发者自己动手编码。
基于上文对任一业务平台的报警规则的生成过程的描述,下面将对生成该报警规则后,用户访问业务平台期间的报警过程进行说明,参照图4,示出的本申请提供的报警实现方法的另一可选示例的流程图,该方法可以应用于业务服务器,如图4所示,该方法可以包括但并不局限于以下步骤:
步骤S21,接收用户客户端发送的业务访问请求;
步骤S22,响应该业务访问请求,获取业务访问信息;
在各用户访问业务平台,办理相应业务过程中,可以获取业务办理过程中产生的各种业务访问信息,如办理打款业务时,可以获取款项发送方及接收方的用户信息(属性信息、打款/接收地和账户信息等等)、款项金额等,本申请对业务访问信息的内容及其获取方式不做限定。
步骤S23,通过报警服务器的报警接口,调用针对业务平台配置的报警规则;
步骤S24,按照调用的报警规则,检测业务访问信息是否存在异常,如果是,进入步骤S25,如果否,继续检测;
关于针对该业务平台配置报警规则的过程,可以参照上述实施例相应部分的描述,不再赘述。
本实施例实际应用中,在业务平台对任一用户请求办理的业务进行办理过程中,可以利用调用的报警规则,实时对产生的业务访问信息进行异常检测,以便及时发现业务办理过程中产生的异常情况,以使业务平台对所办理业务及其过程具有预警功能,为使用该业务平台的用户提供安全保障。
应该理解,对于不同内容的报警规则,对业务访问信息的异常检测过程可能不同,本申请在此不做一一详述。
步骤S25,获取异常数据,生成报警信息;
其中,该异常数据可以包括上次异常检测结果,即什么业务出现了什么异常情况等,本申请对该异常数据包含的内容不做限定。仍以打款业务为例,若发现某用户的打款业务异常,所得到的异常数据可以包括打款方及接收方信息、打款金额、打款及接收方地点等数据,但并不局限于此。
可选的,发现异常的情况下,业务平台还可以根据报警规则的设定,中断执行异常业务,以提高用户财产及重要信息的安全性。
步骤S26,按照该报警规则中的报警方式,将该报警信息发送至绑定设备。
可选的,该报警方式可以包括短信、邮件、打电话等等,本申请对该报警访问不做限定,该绑定设备可以是业务平台管理者的终端设备,也可以包括本次访问业务对应的合法用户的终端设备,如在某非法用户A非法使用用户B账户中的资金,在通知办理该业务的业务平台管理者的同时,还可以及时通知用户B,以避免用户B的财产损失。
当然,对于如上举例中对用户B的同时,也可以由业务平台管理者接收到报警信息后,触发业务平台自身指定的报警通知规则,查找用户B的预留终端信息,将该报警信息发送至用户B的终端设备,以通知用户B及时处理该异常情况,但并不局限于本实施例描述的这种方式。
参照图5,为本申请提供的报警实现方法的又一可选示例的流程图,该方法可以应用于业务服务器,该方法可以包括但并不局限于以下步骤:
步骤S31,接收客户端发送的业务访问请求;
步骤S32,响应该业务访问请求,获取业务访问信息;
步骤S33,按照预存的报警规则,检测业务访问信息是否存在异常,如果是,进入步骤S34,如果否,继续检测;
步骤S34,获取异常数据,生成报警信息;
步骤S35,按照该报警规则中的报警方式,将该报警信息发送至绑定设备。
可见,本实施例与上述可选示例的区别在于,报警服务器生成针对本业务平台的报警规则后,将该报警规则发送至业务平台,这样,在业务平台进行异常检测时,无需再对报警服务器进行调用操作,直接利用存储的报警规则进行业务访问过程中的异常情况。
关于步骤S31~步骤S35的具体实现过程,可以参照上述实施例步骤S21、步骤S22、步骤S24~步骤S26的描述,不再赘述。
综上,本申请通过上文描述的方式,能够快速且准确得到针对本业务平台的报警规则,这样,在用户日常访问业务平台,办理各种业务的过程中,可以调用该报警规则,及时发现业务办理过程中的异常情况下,并通知相关人员及时进行处理,为使用该业务平台办理业务的用户提供了安全保障。
基于上述各实施例的描述,下面描述了实现报警实现方法的详细过程,如图6所示的信令流程图,该方法可以包括:
步骤S41,开发者终端登录报警平台;
步骤S42,开发者终端输出报警配置界面;
步骤S43,开发者终端针对该报警配置界面输出的至少一个报警实现方式的选择操作,生成报警配置请求;
本申请对开发者如何登录报警平台的方式不做限定,可以使用如浏览器或专用应用程序向该报警平台发起登录请求,由该报警平台响应该登录请求,将报警配置操作信息发送至业务平台开发者使用的客户端(如浏览器或专用应用程序),由业务平台开发者从该客户端输出的报警配置界面输出的多种报警实现方式中,选择至少一个报警实现方式,以生成报警配置请求。
本申请对报警配置界面的样式及内容不做限定,对于每一种报警实现方式可以是一种报警组件,该报警配置界面可以显示该报警组件或其对应的图标,开发者可以根据需求直接选择所需的报警实现方式即可,如拖拽选择、点击选择等方式,本申请对其具体实现方式不作限定。
之后,开发者可以点击如“配置”按钮,生成报警配置请求,并发送至报警平台,但并不局限于这种实现方式。
步骤S44,开发者终端将该报警配置请求发送至报警平台;
步骤S45,报警平台响应该报警配置请求,获取相匹配的至少一条报警配置信息;
步骤S46,报警平台利用至少一条报警配置信息,生成开发者所开发的业务平台的报警规则;
关于报警平台接收到报警配置请求后,生成有针对性的报警规则的过程,可以参照上述实施例相应部分的描述。
步骤S47,业务平台接收业务客户端发起业务访问请求;
步骤S48,业务平台响应该业务访问请求,获取业务访问信息;
步骤S49,业务平台向报警平台发起报警接口调用请求;
步骤S410,报警平台响应该调用请求,得到该业务平台对应的目标报警规则;
步骤S411,报警平台按照目标报警规则,检测业务访问信息存在异常,获取异常数据,生成报警信息;
步骤S412,报警平台按照目标报警规则中的报警方式,将报警信息发送至绑定设备。
关于利用业务平台的报警规则,对其获取的业务访问信息的异常检测方式,并不局限于本实施例描述的这种方式。
综上,本申请业务平台开发者只需要将需要的报警实现方式,告知报警平台,报警平台就可以据此自动生成针对该业务平台的报警规则,不需要开发者动手编码,极大提高了报警系统开发效率,节省了人工量,之后,在用户对业务平台进行业务访问期间,业务平台就可以利用该报警规则,对业务访问过程中获取的业务访问信息进行实时检测,及时发现异常数据,生成报警信息,并采用预设的报警方式通知相关人员,相对于现有业务平台仅对用户登录密码进行安全检测的方式,本申请利用针对业务平台特定配置的报警规则,极大提高了使用该业务平台的使用的安全保障。
参照图7,为本申请提供的报警实现装置的一种可选示例的结构图,该装置可以适用于报警服务器,如图7所示,该装置可以包括:
报警配置请求接收模块21,用于接收业务平台发送的报警配置请求;
报警配置信息获取模块22,用于响应所述报警配置请求,获取相匹配的至少一条报警配置信息;
报警规则生成模块23,用于利用所述至少一条报警配置信息,生成所述业务平台的报警规则,以使得所述业务平台按照该报警规则进行报警
可选的,如图8所示,该装置还可以包括:
登录请求获取模块24,用于接收业务平台开发者发起的登录请求;
报警配置操作信息发送模块25,用于响应所述登录请求,将报警配置操作信息发送至所述业务平台开发者的客户端,由所述业务平台开发者从所述客户端输出的报警配置界面输出的多种报警实现方式中,选择至少一个报警实现方式;
报警配置请求生成模块26,用于响应于所述业务平台开发者对所述至少一个报警实现方式的选择操作,生成报警配置请求。
可选的,该装置还可以包括:
调用请求接收模块,用于接收所述业务平台对报警接口的调用请求;
报警规则获得模块,用于响应所述调用请求,得到与所述业务平台对应的报警规则;
异常检测模块,用于按照所述报警规则,对所述业务平台获取的业务访问信息进行异常检测;
报警信息生成模块,用于在检测结果为存在异常的情况下,生成相应的报警信息;
报警信息发送模块,用于按照所述报警规则包含的报警方式,输出所述报警信息。
作为另一可选示例,该装置还可以包括:
报警规则发送模块,用于将生成的报警规则发送至所述业务平台。
下面将从业务服务器角度描述报警实现装置,如图9所示,为申请提供的报警实现装置的又一可选示例的结构图,该装置可以包括:
报警配置界面输出模块31,用于登录报警平台,输出所述报警平台的报警配置界面;
报警配置请求生成模块32,用于响应于针对所述报警配置界面输出的至少一个报警实现方式的选择操作,生成报警配置请求;
报警配置请求发送模块33,用于将所述报警配置请求发送至所述报警平台,以使所述报警平台响应所述报警配置请求,生成相应的报警规则。
可选的,该装置还可以包括:
业务访问请求接收模块,用于接收用户客户端发送的业务访问请求;
业务访问信息获取模块,用于响应所述业务访问请求,获取业务访问信息;
报警规则调用模块,用于通过所述报警平台的报警接口,调用相应的报警规则,并按照报警规则,检测业务访问信息是否存在异常;
报警信息生成模块,用于在检测存在异常的情况下,获取异常数据,生成报警信息;
报警信息发送模块,用于按照所述报警规则中的报警方式,将所述报警信息发送至绑定设备。
可选的,上述报警方式可以包括:短信息报警方式、邮件报警方式、语音电话报警方式等之中的一种或多种组合。
本申请还提供了一种存储介质,其上存储有程序,该程序被处理器调用并执行,实现上述从报警服务器或从业务服务器角度描述的报警实现方法的各步骤,不做详述。
本申请还提供了一种计算机设备,如图10所示,为一种计算机设备的硬件结构示意图,该计算机设备可以包括:至少一个通信接口41、至少一个存储器42及至少一个处理器43,其中:
至少一个通信接口41、至少一个存储器42及至少一个处理器43可以通过通信总线进行通信。
通信接口41可以包括各种无线通信接口、实现内部数据交互的有线通信接口等,本申请对其类型不做限定,可以根据实际需求确定。
存储器42可能包含高速RAM存储器,也可能还包括非易失性存储器(non-volatilememory),例如至少一个磁盘存储器。
在本实施例中,对于不同类型的计算机设备,该存储器42可以存储实现报警实现方法的程序,还可以用于存储报警实现方法过程中产生的各种中间数据,本申请不作详述。
处理器43可能是一个中央处理器CPU,或者是特定集成电路ASIC
(Application Specific Integrated Circuit),或者是被配置成实施本申请实施例的一个或多个集成电路。
本实施例中,处理器43可以调用存储器42所存储的程序,以实现上述应用于计算机设备的报警实现方法的各步骤。
需要说明,上述计算机设备可以是终端设备、业务服务器或报警服务器,对于不同类型的计算机设备的组成结构可能所处差异,如终端设备,还可以包括显示设备、输入设备等,本申请不再详述。
参照图1,本申请还提供了一种报警实现系统,该系统可以包括业务客户端、业务服务器及报警服务器,其中:
业务客户端,用于对所述业务服务器的业务平台进行业务访问;业务服务器,用于实现从业务服务器角度描述的报警实现方法的各步骤;报警服务器,用于实现从报警服务器角度描述的报警实现方法的各步骤,具体实现过程可以参照上述方法实施例相应部分的描述。
可选的,关于业务客户端所在终端设备、业务服务器及报警服务器的硬件结构,可以参照上述图10所示的计算机设备的硬件结构,但并不局限于此。
最后,需要说明的是,关于上述各实施例中,诸如第一、第二等之类的关系术语仅仅用来将一个操作或单元与另一个操作或单元区分开来,而不一定要求或者暗示这些单元或操作之间存在任何这种实际的关系或者顺序。
本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似部分互相参见即可。对于实施例公开的装置、系统、存储介质而言,由于其与实施例公开的方法对应,所以描述的比较简单,相关之处参见方法部分说明即可。
对所公开的实施例的上述说明,使本领域专业技术人员能够实现或使用本申请。对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本申请的精神或范围的情况下,在其它实施例中实现。因此,本申请将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。
Claims (10)
1.一种报警实现方法,其特征在于,所述方法包括:
接收业务平台发送的报警配置请求;
响应所述报警配置请求,获取相匹配的至少一条报警配置信息;
利用所述至少一条报警配置信息,生成所述业务平台的报警规则,以使得所述业务平台按照该报警规则进行报警。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
接收业务平台开发者发起的登录请求;
响应所述登录请求,将报警配置操作信息发送至所述业务平台开发者的客户端,由所述业务平台开发者从所述客户端输出的报警配置界面输出的多种报警实现方式中,选择至少一个报警实现方式;
响应于所述业务平台开发者对所述至少一个报警实现方式的选择操作,生成报警配置请求。
3.根据权利要求1或2所述的方法,其特征在于,所述方法还包括:
接收所述业务平台对报警接口的调用请求;
响应所述调用请求,得到与所述业务平台对应的报警规则;
按照所述报警规则,对所述业务平台获取的业务访问信息进行异常检测;
若检测结果为存在异常,生成相应的报警信息;
按照所述报警规则包含的报警方式,输出所述报警信息。
4.根据权利要求1或2所述的方法,其特征在于,所述方法还包括:
将生成的报警规则发送至所述业务平台。
5.一种报警实现方法,其特征在于,所述方法包括:
登录报警平台,输出所述报警平台的报警配置界面;
响应于针对所述报警配置界面输出的至少一个报警实现方式的选择操作,生成报警配置请求;
将所述报警配置请求发送至所述报警平台,以使所述报警平台响应所述报警配置请求,生成相应的报警规则。
6.根据权利要求5所述的方法,其特征在于,所述方法还包括:
接收用户客户端发送的业务访问请求;
响应所述业务访问请求,获取业务访问信息;
通过所述报警平台的报警接口,调用相应的报警规则,并按照报警规则,检测业务访问信息是否存在异常;
如果是,获取异常数据,生成报警信息;
按照所述报警规则中的报警方式,将所述报警信息发送至绑定设备。
7.根据权利要求6所述的方法,其特征在于,所述报警方式包括:短信息报警方式、邮件报警方式、语音电话报警方式之中的一种或多种组合。
8.一种报警实现装置,其特征在于,所述装置包括:
报警配置请求接收模块,用于接收业务平台发送的报警配置请求;
报警配置信息获取模块,用于响应所述报警配置请求,获取相匹配的至少一条报警配置信息;
报警规则生成模块,用于利用所述至少一条报警配置信息,生成所述业务平台的报警规则,以使得所述业务平台按照该报警规则进行报警。
9.一种报警实现装置,其特征在于,所述装置包括:
报警配置界面输出模块,用于登录报警平台,输出所述报警平台的报警配置界面;
报警配置请求生成模块,用于响应于针对所述报警配置界面输出的至少一个报警实现方式的选择操作,生成报警配置请求;
报警配置请求发送模块,用于将所述报警配置请求发送至所述报警平台,以使所述报警平台响应所述报警配置请求,生成相应的报警规则。
10.一种报警实现系统,其特征在于,所述系统包括:业务客户端、业务服务器及报警服务器,其中:
所述业务客户端,用于对所述业务服务器的业务平台进行业务访问;
所述业务服务器,用于实现如权利要求5~7任一项所述报警实现方法的各步骤;
所述报警服务器,用于实现如权利要求1~5任一项所述报警实现方法的各步骤。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010297809.0A CN111526138B (zh) | 2020-04-16 | 2020-04-16 | 报警实现方法、装置及系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010297809.0A CN111526138B (zh) | 2020-04-16 | 2020-04-16 | 报警实现方法、装置及系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN111526138A true CN111526138A (zh) | 2020-08-11 |
CN111526138B CN111526138B (zh) | 2023-02-24 |
Family
ID=71903032
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202010297809.0A Active CN111526138B (zh) | 2020-04-16 | 2020-04-16 | 报警实现方法、装置及系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN111526138B (zh) |
Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6185609B1 (en) * | 1997-10-24 | 2001-02-06 | Sun Microsystems, Inc. | Method, apparatus and program to provide client access to a management information service residing on a server in a computer network system |
CN102043702A (zh) * | 2009-10-16 | 2011-05-04 | 阿里巴巴集团控股有限公司 | 监控事件的方法、规则引擎装置和规则引擎系统 |
CN104980298A (zh) * | 2014-04-14 | 2015-10-14 | 腾讯科技(深圳)有限公司 | 一种异常提示方法、装置及系统 |
WO2016036089A1 (ko) * | 2014-09-02 | 2016-03-10 | 주식회사 광원 | 대기 번호 안내 시스템 및 안내 방법 |
CN105574602A (zh) * | 2015-09-25 | 2016-05-11 | 国网浙江省电力公司 | 一种api接口供第三方调用的告警方法 |
CN108520318A (zh) * | 2018-04-02 | 2018-09-11 | 深圳前海桔子信息技术有限公司 | 一种安全监控方法、装置、服务器和存储介质 |
CN109086894A (zh) * | 2018-07-06 | 2018-12-25 | 西安热工研究院有限公司 | 一种面向区域发电公司的报警消息中心系统 |
CN109598434A (zh) * | 2018-11-30 | 2019-04-09 | 平安科技(深圳)有限公司 | 异常预警方法、装置、计算机装置及存储介质 |
-
2020
- 2020-04-16 CN CN202010297809.0A patent/CN111526138B/zh active Active
Patent Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6185609B1 (en) * | 1997-10-24 | 2001-02-06 | Sun Microsystems, Inc. | Method, apparatus and program to provide client access to a management information service residing on a server in a computer network system |
CN102043702A (zh) * | 2009-10-16 | 2011-05-04 | 阿里巴巴集团控股有限公司 | 监控事件的方法、规则引擎装置和规则引擎系统 |
CN104980298A (zh) * | 2014-04-14 | 2015-10-14 | 腾讯科技(深圳)有限公司 | 一种异常提示方法、装置及系统 |
WO2016036089A1 (ko) * | 2014-09-02 | 2016-03-10 | 주식회사 광원 | 대기 번호 안내 시스템 및 안내 방법 |
CN105574602A (zh) * | 2015-09-25 | 2016-05-11 | 国网浙江省电力公司 | 一种api接口供第三方调用的告警方法 |
CN108520318A (zh) * | 2018-04-02 | 2018-09-11 | 深圳前海桔子信息技术有限公司 | 一种安全监控方法、装置、服务器和存储介质 |
CN109086894A (zh) * | 2018-07-06 | 2018-12-25 | 西安热工研究院有限公司 | 一种面向区域发电公司的报警消息中心系统 |
CN109598434A (zh) * | 2018-11-30 | 2019-04-09 | 平安科技(深圳)有限公司 | 异常预警方法、装置、计算机装置及存储介质 |
Non-Patent Citations (1)
Title |
---|
徐江伟: "Web 前端实时异常监控与报警平台的设计与实现", 《中国优秀硕士学位论文全文数据库 信息科技辑》 * |
Also Published As
Publication number | Publication date |
---|---|
CN111526138B (zh) | 2023-02-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
USRE48669E1 (en) | System and method for identifying and [assessing] remediating vulnerabilities on a mobile communications device | |
US20210081524A1 (en) | Systems and methods of establishing secure passwords using real-time dynamic feedback. | |
CN110457195B (zh) | 客户端本地日志的获取方法、装置、服务器及存储介质 | |
US12013933B2 (en) | Enhancing security using anomaly detection | |
CN103856446A (zh) | 一种登录方法、装置及开放平台系统 | |
CN109547426B (zh) | 业务响应方法及服务器 | |
CN109034603B (zh) | 业务流程执行方法、设备及计算机可读存储介质 | |
CN109002733A (zh) | 一种对设备进行可信性评价的方法及装置 | |
CN115543827A (zh) | 一种埋点数据展示方法及装置 | |
US11995651B2 (en) | Integrated payment system and method for managing payment transactions within an input interface | |
CN111526138B (zh) | 报警实现方法、装置及系统 | |
CN114721740B (zh) | 消息触发方法、装置、设备及存储介质 | |
US20230121470A1 (en) | Preventing phishing attempts of one-time passwords | |
CN115242621A (zh) | 网络专线监控方法、装置、设备及计算机可读存储介质 | |
CN114282760A (zh) | 一种结合动态表单和动态流程的工作流生成方法及装置 | |
CN113986768A (zh) | 应用程序稳定性测试方法、装置、设备及介质 | |
CN108471635B (zh) | 用于连接无线接入点的方法和设备 | |
CN111143305B (zh) | 基于分布式存储系统的数据存储方法、装置、设备及介质 | |
CN113822036A (zh) | 一种隐私政策内容生成方法、装置及电子设备 | |
KR102115908B1 (ko) | 사용자 장치 및 그 제어 방법 | |
CN113378180A (zh) | 漏洞检测方法、装置、计算机设备及可读存储介质 | |
CN115378992B (zh) | 信息交互方法、装置、电子设备及存储介质 | |
CN110795321A (zh) | 误操作处理方法、装置和终端设备 | |
CN108933698B (zh) | 一种针对异常的短信报警系统及方法 | |
US11182754B2 (en) | Methods for synthetic monitoring of systems |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |