摘要:一種基于數據倉庫的信息安全審計方法,屬于計算機和信息安全技術領域。本發明采用Syslog標準協議及基于正則表達式的模式匹配方法實時收集日志信息;借助于數據倉庫將綜合分析處理環境與操作處理環境分離開來;采用信息安全多維模型的建模方法,對各個審計分析主題通過共同的分析維進行關聯,形成了面向整個信息安全領域的多維星座;通過數據倉庫中的多維模型,采用聯機在線分析處理方法進行多維分析,同時在數據倉庫的基礎之上采用數據挖掘方法及關聯分析方法進行數據挖掘,發現網絡中潛在的安全漏洞和問題;根據分析結果生成審計分析報表。本發明方法解決了背景技術中存在的不足和缺陷,大大提高了審計系統的擴展性、開放性以及審計分析的效率。
- 專利類型發明專利
- 申請人上海格爾軟件股份有限公司;
- 發明人徐驥;莊昱垚;高鵬;
- 地址200040上海市北京西路1399號建京大廈5樓
- 申請號CN03150777.8
- 申請時間2003年09月04日
- 申請公布號CN1492336A
- 申請公布時間2004年04月28日
- 分類號G06F12/14;G06F17/00;G06F17/60;