CN104158881A - 一种支持用户自定制的第三方云安全监控***及方法 - Google Patents

一种支持用户自定制的第三方云安全监控***及方法 Download PDF

Info

Publication number
CN104158881A
CN104158881A CN201410409809.XA CN201410409809A CN104158881A CN 104158881 A CN104158881 A CN 104158881A CN 201410409809 A CN201410409809 A CN 201410409809A CN 104158881 A CN104158881 A CN 104158881A
Authority
CN
China
Prior art keywords
monitoring
cloud platform
party
monitor
server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201410409809.XA
Other languages
English (en)
Other versions
CN104158881B (zh
Inventor
王慧强
唐匀龙
吕宏武
郭方方
冯光升
周沫
修龙亭
梁晓
林俊宇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Harbin Engineering University
Original Assignee
Harbin Engineering University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Harbin Engineering University filed Critical Harbin Engineering University
Priority to CN201410409809.XA priority Critical patent/CN104158881B/zh
Publication of CN104158881A publication Critical patent/CN104158881A/zh
Application granted granted Critical
Publication of CN104158881B publication Critical patent/CN104158881B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Alarm Systems (AREA)

Abstract

本发明涉及一种支持用户自定制的第三方云安全监控***及方法,包括监控接口、第三方云平台监控资源库、第三方监控服务器端、云平台监控代理单元,监控接口可接收来自用户提交的拟监控信息,并将监控信息交给第三方云平台监控资源库;第三方云平台监控资源库可接收来自监控接口的监控信息,进行信息匹配,将云平台信息匹配结果交给第三方监控服务器端;第三方监控服务器端,包括XML监控文件配模块置、服务器监控代理模块、数据处理模块、界面显示模块;云平台监控代理单元,可将收集的监控信息预处理后,交由第三方监控服务器端的服务器监控代理模块。

Description

一种支持用户自定制的第三方云安全监控***及方法
技术领域
本发明涉及一种支持用户自定制的第三方云安全监控***及方法。
背景技术
目前,云平台以其强大的通讯、存储以及计算能力,成为各国军事界、商业界和学术界的关注热点。然而,随着云计算技术的发展与普及,云计算在为用户提供方便服务的同时,随之产生的安全隐患也逐渐成为云计算研究中的重要挑战。近几年,云服务提供商(Cloud Service Provider,CSP)频繁曝出各种安全问题。从云提供商的角度来说,云计算的服务模式从底层的IaaS模式到顶层的SaaS模式会向用户提供不同的服务和接口,用户也会接触到不同的资源,这就决定了在不同服务层会有不同的安全问题。IaaS会提供给用户设施的使用权,使用户可以自由地部署自己的操作***镜像,所以IaaS模式面临的安全问题是最多的,而且这些问题也主要与云平台本身相关。PaaS层的特点是提供给用户丰富的API,让用户可以通过这些API在云平台上开发、部署自己的应用,所以PaaS层面临的最突出的安全问题是API安全问题。SaaS的特性决定了云服务提供商对整个服务的安全性负主要责任,因为用户只是使用服务提供商提供的应用程序,除了避免误操作,用户只能使用服务提供商提供的安全措施。IaaS、PaaS、SaaS各层的安全问题总结见下表。
综上,在云计算的安全威胁中,一类是云计算中心自身的安全,另一类是云计算中的服务信任问题。若上述问题得不到很好的解决,用户将可能因为云计算安全问题而拒绝使用云服务。据IDCI的调查显示,74%的IT执行官和CIO将安全威胁作为阻止他们采纳云服务的首要因素。服务是云计算的核心,而服务的前提是云用户和云提供商建立起信任关系。在用户缺乏云安全监控的专业技能与手段,而云提供商提供的安全评估信息缺乏公信力的情况下,解决两者信任问题的有效途径是建立云计算安全评估的第三方云安全监控机构。
目前在云安全监控方面,专利“基于PAAS云的电信综合业务平台***和其使用方法”(CN201110220894,),采用PAAS支撑电信业务的运行环境,解决相关技术***综合业务融合比较复杂,开发成本比较高的问题,主要面向电信业务,与本发明的方法和面向的对象均不同。专利“REAL-TIME COMPRESSIVEDATA COLLECTION FOR CLOUD MONITORING”(US20140047106Al),主要在云环境中实现了压缩感知(compressive-sensing-based)为基础的数据采集***,用来收集底层的物理机和虚拟机基本信息,但是没有支持第三方定制的接口,与本发明不同。专利“NOMALY DETECTION FOR CLOUD MONITORING”(US20140040174Al)提出在云环境中使用稀疏变换,根据异常预定阈值进行异常检测,同样缺少支持第三方定制的接口,与本发明不同。现有技术中,没有公开的文献提出针对第三方的云安全监控的架构和方法,同时,目前云安全监控都不能支持用户的自定制,难以满足用户的个性化需求。
发明内容
本发明目的在于提供一种支持用户自定制的第三方云安全监控***及方法,能够对云平台实现有效监控,同时支持用户的自定制。
基于同一发明构思,本发明具有两个独立的技术方案:
1、一种支持用户自定制的第三方云安全监控***,其特征在于:包括监控接口、第三方云平台监控资源库、第三方监控服务器端、云平台监控代理单元,
监控接口,可接收来自用户提交的拟监控信息,并将监控信息交给第三方云平台监控资源库,进行平台匹配;
第三方云平台监控资源库,可接收来自监控接口的监控信息,进行信息匹配,将云平台信息匹配结果交给第三方监控服务器端;
第三方监控服务器端,包括XML监控文件配模块置、服务器监控代理模块、数据处理模块、界面显示模块,XML监控文件配置模块可根据来自第三方云平台监控资源库的平台信息匹配结果,生成XML格式的监控配置文件,交给服务器监控代理模块;服务器监控代理模块可将XML格式的监控文件发送给云平台监控代理单元;数据处理模块对云平台监控代理单元交给服务器监控模块的数据进行处理,将处理得到的云平台的安全结果信息交给界面显示模块;
云平台监控代理单元,可接收来自第三方监控服务器端的服务器监控代理模块发送的监控配置文件,当接收到监控配置文件后启动代理,进而配置监控信息;云平台监控代理单元可将收集的监控信息预处理后,交由第三方监控服务器端的服务器监控代理模块。
监控接口可确定用户需要监控的云平台是属于IaaS云平台还是SaaS云平台。
第三方云平台监控资源库包括IaaS云平台监控资源库、SaaS云平台监控资源库,可维护监控IaaS云平台运行的状态信息、SaaS云平台***漏洞、软件运行行为、组件有效性。
第三方云平台监控资源库可维护监控IaaS云平台运行的状态信息包括CPU利用率、内存利用率、磁盘利用率、网络流量、进程状态、进程数量、TCP连接数、Filesystem可用性、服务监控。
第三方云平台监控资源库可检查监控信息是否合法。
云平台监控代理单元部署在网络的边界,可以部署的平台包括IaaS云平台和SaaS云平台。
2、一种利用上述支持用户自定制的第三方云安全监控***的监控方法,其特征在于:包括以下步骤,
步骤1:用户根据自己的云安全需求,通过监控接口提交拟监控信息;
步骤2:第三方云平台监控资源库通过监控接口接收用户的监控信息,进行信息匹配,
步骤3:XML监控文件配置模块根据来自第三方云平台监控资源库的平台信息匹配结果,生成XML格式的监控配置文件,交给第三方监控服务器端的服务器监控代理模块;
步骤4:第三方监控服务器端的服务器监控代理模块接收XML格式的监控配置文件,启动服务器端监控代理,并将监控文件发送给云平台监控代理单元;
步骤5:云平台监控代理单元根据接收到的监控配置文件配置监控信息,并启动监控代理,实施监控,最终将监控数据结果发送给第三方监控服务器端的服务器监控代理模块;
步骤6:第三方监控服务器端的服务器监控代理模块将接收的监控信息发送给数据处理模块,数据处理模块对监控信息进行处理,将处理结果发送给界面显示模块。
步骤2中,第三方云平台监控资源库判断用户需要监控的是否是IaaS云平台,如果是,执行步骤3;否则,判断用户需要监控的云平台是否是SaaS云平台,如果是,执行步骤3,否则结束监控。
步骤2中,第三方云平台监控资源库可检查监控信息是否合法。
本发明具有的有益效果:
本发明云安全监控***包括监控接口、第三方云平台监控资源库、第三方监控服务器端、云平台监控代理单元,能够对云平台实现有效监控,同时支持用户的自定制,充分满足用户的个性化需求。本发明向用户提供云安全监控接口,用户可以根据自己对云平台(IaaS、PaaS)安全的需求定制自己的监控内容,由第三方来实施具体的监控,充分满足用户个性化定制的需求。本发明提供第三方云平台监控资源库,通过云平台信息的匹配,既可以实现对IaaS平台监控,也可以实现PaaS云平台的监控,具有更好的普适性。
附图说明
图1为本发明支持用户自定制的第三方云安全监控***结构框图;
图2为本发明监控方法的流程图。
具体实施方式
如图1所示,本发明支持用户自定制的第三方云安全监控***包括监控接口、第三方云平台监控资源库、第三方监控服务器端、云平台监控代理单元。
监控接口:可接收来自用户提交的拟监控信息,并将监控信息交给第三方云平台监控资源库,进行平台匹配;确定用户需要监控的云平台是属于IaaS云平台还是SaaS云平台。
第三方云平台监控资源库:可接收来自监控接口的监控信息,进行信息匹配,将云平台信息匹配结果交给第三方监控服务器端;第三方云平台监控资源库包括IaaS云平台监控资源库、SaaS云平台监控资源库,可维护监控IaaS云平台运行的状态信息、SaaS云平台***漏洞、软件运行行为、组件有效性。第三方云平台监控资源库可维护监控IaaS云平台运行的状态信息包括CPU利用率、内存利用率、磁盘利用率、网络流量、进程状态、进程数量、TCP连接数、Filesystem可用性、服务监控。第三方云平台监控资源库可检查监控信息是否合法。
第三方监控服务器端:包括XML监控文件配模块置、服务器监控代理模块、数据处理模块、界面显示模块,XML监控文件配置模块可根据来自第三方云平台监控资源库的平台信息匹配结果,生成XML格式的监控配置文件,交给服务器监控代理模块;服务器监控代理模块可将XML格式的监控文件发送给云平台监控代理单元;数据处理模块对云平台监控代理单元交给服务器监控模块的数据进行处理,将处理得到的云平台的安全结果信息交给界面显示模块;界面显示模块将监控得到的处理结果以可视化的方式呈现给用户。
云平台监控代理单元:部署在网络的边界,可接收来自第三方监控服务器端的服务器监控代理模块发送的监控配置文件,当接收到监控配置文件后启动代理,进而配置监控信息;云平台监控代理单元可将收集的监控信息预处理后,交由第三方监控服务器端的服务器监控代理模块。云平台监控代理单元可以部署的平台包括IaaS云平台和SaaS云平台。
如图2所示,本发明监控方法包括以下步骤:
步骤1:用户根据自己的云安全需求,通过监控接口提交拟监控信息;
步骤2:第三方云平台监控资源库通过监控接口接收用户的监控信息,进行信息匹配,并检查监控信息是否合法;判断用户需要监控的是否是IaaS云平台,如果是,执行步骤3;否则,判断用户需要监控的云平台是否是SaaS云平台,如果是,执行步骤3,否则结束监控。
步骤3:XML监控文件配置模块根据来自第三方云平台监控资源库的平台信息匹配结果,生成XML格式的监控配置文件,交给第三方监控服务器端的服务器监控代理模块;
步骤4:第三方监控服务器端的服务器监控代理模块接收XML格式的监控配置文件,启动服务器端监控代理,并将监控文件发送给云平台监控代理单元;
步骤5:云平台监控代理单元根据接收到的监控配置文件配置监控信息,并启动监控代理,实施监控,最终将监控数据结果发送给第三方监控服务器端的服务器监控代理模块;
步骤6:第三方监控服务器端的服务器监控代理模块将接收的监控信息发送给数据处理模块,数据处理模块对监控信息进行处理,将处理结果发送给界面显示模块,界面显示模块将分析得到的云安全状态以及安全事件呈献给用户。

Claims (9)

1.一种支持用户自定制的第三方云安全监控***,其特征在于:包括监控接口、第三方云平台监控资源库、第三方监控服务器端、云平台监控代理单元,
监控接口,可接收来自用户提交的拟监控信息,并将监控信息交给第三方云平台监控资源库,进行平台匹配;
第三方云平台监控资源库,可接收来自监控接口的监控信息,进行信息匹配,将云平台信息匹配结果交给第三方监控服务器端;
第三方监控服务器端,包括XML监控文件配模块置、服务器监控代理模块、数据处理模块、界面显示模块,XML监控文件配置模块可根据来自第三方云平台监控资源库的平台信息匹配结果,生成XML格式的监控配置文件,交给服务器监控代理模块;服务器监控代理模块可将XML格式的监控文件发送给云平台监控代理单元;数据处理模块对云平台监控代理单元交给服务器监控模块的数据进行处理,将处理得到的云平台的安全结果信息交给界面显示模块;
云平台监控代理单元,可接收来自第三方监控服务器端的服务器监控代理模块发送的监控配置文件,当接收到监控配置文件后启动代理,进而配置监控信息;云平台监控代理单元可将收集的监控信息预处理后,交由第三方监控服务器端的服务器监控代理模块。
2.根据权利要求1所述的支持用户自定制的第三方云安全监控***,其特征在于:监控接口可确定用户需要监控的云平台是属于IaaS云平台还是SaaS云平台。
3.根据权利要求2所述的支持用户自定制的第三方云安全监控***,其特征在于:第三方云平台监控资源库包括IaaS云平台监控资源库、SaaS云平台监控资源库,可维护监控IaaS云平台运行的状态信息、SaaS云平台***漏洞、软件运行行为、组件有效性。
4.根据权利要求3所述的支持用户自定制的第三方云安全监控***,其特征在于:第三方云平台监控资源库可维护监控IaaS云平台运行的状态信息包括CPU利用率、内存利用率、磁盘利用率、网络流量、进程状态、进程数量、TCP连接数、Filesystem可用性、服务监控。
5.根据权利要求4所述的支持用户自定制的第三方云安全监控***,其特征在于:第三方云平台监控资源库可检查监控信息是否合法。
6.根据权利要求5所述的支持用户自定制的第三方云安全监控***,其特征在于:云平台监控代理单元部署在网络的边界,可以部署的平台包括IaaS云平台和SaaS云平台。
7.一种利用权利要求1所述支持用户自定制的第三方云安全监控***的监控方法,其特征在于:包括以下步骤,
步骤1:用户根据自己的云安全需求,通过监控接口提交拟监控信息;
步骤2:第三方云平台监控资源库通过监控接口接收用户的监控信息,进行信息匹配,
步骤3:XML监控文件配置模块根据来自第三方云平台监控资源库的平台信息匹配结果,生成XML格式的监控配置文件,交给第三方监控服务器端的服务器监控代理模块;
步骤4:第三方监控服务器端的服务器监控代理模块接收XML格式的监控配置文件,启动服务器端监控代理,并将监控文件发送给云平台监控代理单元;
步骤5:云平台监控代理单元根据接收到的监控配置文件配置监控信息,并启动监控代理,实施监控,最终将监控数据结果发送给第三方监控服务器端的服务器监控代理模块;
步骤6:第三方监控服务器端的服务器监控代理模块将接收的监控信息发送给数据处理模块,数据处理模块对监控信息进行处理,将处理结果发送给界面显示模块。
8.根据要求7所述的方法,其特征在于:步骤2中,第三方云平台监控资源库判断用户需要监控的是否是IaaS云平台,如果是,执行步骤3;否则,判断用户需要监控的云平台是否是SaaS云平台,如果是,执行步骤3,否则结束监控。
9.根据要求8所述的方法,其特征在于:步骤2中,第三方云平台监控资源库可检查监控信息是否合法。
CN201410409809.XA 2014-08-20 2014-08-20 一种支持用户自定制的第三方云安全监控***及方法 Active CN104158881B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410409809.XA CN104158881B (zh) 2014-08-20 2014-08-20 一种支持用户自定制的第三方云安全监控***及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410409809.XA CN104158881B (zh) 2014-08-20 2014-08-20 一种支持用户自定制的第三方云安全监控***及方法

Publications (2)

Publication Number Publication Date
CN104158881A true CN104158881A (zh) 2014-11-19
CN104158881B CN104158881B (zh) 2018-01-19

Family

ID=51884286

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410409809.XA Active CN104158881B (zh) 2014-08-20 2014-08-20 一种支持用户自定制的第三方云安全监控***及方法

Country Status (1)

Country Link
CN (1) CN104158881B (zh)

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104901964A (zh) * 2015-05-28 2015-09-09 北京邮电大学 一种用于保护云***的安全监控方法
CN105471999A (zh) * 2015-12-04 2016-04-06 中国石油大学(华东) 石油云平台资源监控与预警模型
CN105843725A (zh) * 2016-03-17 2016-08-10 广州杰赛科技股份有限公司 一种IaaS平台的监控方法及装置
CN106330575A (zh) * 2016-11-08 2017-01-11 上海有云信息技术有限公司 一种安全服务平台及安全服务部署方法
CN107135098A (zh) * 2017-04-18 2017-09-05 北京思特奇信息技术股份有限公司 一种第三方网络的可用性监控方法及***
CN107171818A (zh) * 2016-03-07 2017-09-15 阿里巴巴集团控股有限公司 用于混合云的控制方法、***和装置
CN110225113A (zh) * 2019-06-10 2019-09-10 南威互联网科技集团有限公司 一种服务监控方法及***
CN111641676A (zh) * 2020-04-28 2020-09-08 广州市申迪计算机***有限公司 一种第三方云监控服务的构建方法及装置
CN116192529A (zh) * 2023-03-10 2023-05-30 广东堡塔安全技术有限公司 一种第三方服务器安全管理***
CN113672456B (zh) * 2021-08-06 2024-06-11 济南浪潮数据技术有限公司 应用平台的模块化自监听方法、***、终端及存储介质

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110131335A1 (en) * 2009-05-08 2011-06-02 Cloudkick, Inc. Methods and systems for cloud computing management
CN102739770A (zh) * 2012-04-18 2012-10-17 上海和辰信息技术有限公司 一种基于云计算的资源调度方法及***
CN103024060A (zh) * 2012-12-20 2013-04-03 中国科学院深圳先进技术研究院 一种开放式云计算大规模集群监控***及方法
CN103414748A (zh) * 2013-07-12 2013-11-27 广东电子工业研究院有限公司 一种云平台监控架构及其监控实现方法
CN103414579A (zh) * 2013-07-24 2013-11-27 广东电子工业研究院有限公司 一种适用于云计算的跨平台监控***及其监控方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110131335A1 (en) * 2009-05-08 2011-06-02 Cloudkick, Inc. Methods and systems for cloud computing management
CN102739770A (zh) * 2012-04-18 2012-10-17 上海和辰信息技术有限公司 一种基于云计算的资源调度方法及***
CN103024060A (zh) * 2012-12-20 2013-04-03 中国科学院深圳先进技术研究院 一种开放式云计算大规模集群监控***及方法
CN103414748A (zh) * 2013-07-12 2013-11-27 广东电子工业研究院有限公司 一种云平台监控架构及其监控实现方法
CN103414579A (zh) * 2013-07-24 2013-11-27 广东电子工业研究院有限公司 一种适用于云计算的跨平台监控***及其监控方法

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104901964A (zh) * 2015-05-28 2015-09-09 北京邮电大学 一种用于保护云***的安全监控方法
CN105471999A (zh) * 2015-12-04 2016-04-06 中国石油大学(华东) 石油云平台资源监控与预警模型
CN107171818A (zh) * 2016-03-07 2017-09-15 阿里巴巴集团控股有限公司 用于混合云的控制方法、***和装置
CN105843725A (zh) * 2016-03-17 2016-08-10 广州杰赛科技股份有限公司 一种IaaS平台的监控方法及装置
CN105843725B (zh) * 2016-03-17 2018-10-23 广州杰赛科技股份有限公司 一种IaaS平台的监控方法及装置
CN106330575A (zh) * 2016-11-08 2017-01-11 上海有云信息技术有限公司 一种安全服务平台及安全服务部署方法
CN107135098A (zh) * 2017-04-18 2017-09-05 北京思特奇信息技术股份有限公司 一种第三方网络的可用性监控方法及***
CN107135098B (zh) * 2017-04-18 2020-04-03 北京思特奇信息技术股份有限公司 一种第三方网络的可用性监控方法及***
CN110225113A (zh) * 2019-06-10 2019-09-10 南威互联网科技集团有限公司 一种服务监控方法及***
CN110225113B (zh) * 2019-06-10 2021-11-09 南威互联网科技集团有限公司 一种服务监控方法及***
CN111641676A (zh) * 2020-04-28 2020-09-08 广州市申迪计算机***有限公司 一种第三方云监控服务的构建方法及装置
CN111641676B (zh) * 2020-04-28 2023-04-18 广州市申迪计算机***有限公司 一种第三方云监控服务的构建方法及装置
CN113672456B (zh) * 2021-08-06 2024-06-11 济南浪潮数据技术有限公司 应用平台的模块化自监听方法、***、终端及存储介质
CN116192529A (zh) * 2023-03-10 2023-05-30 广东堡塔安全技术有限公司 一种第三方服务器安全管理***
CN116192529B (zh) * 2023-03-10 2023-09-29 广东堡塔安全技术有限公司 一种第三方服务器安全管理***

Also Published As

Publication number Publication date
CN104158881B (zh) 2018-01-19

Similar Documents

Publication Publication Date Title
CN104158881A (zh) 一种支持用户自定制的第三方云安全监控***及方法
WO2019169758A1 (zh) 数据处理装置、方法及计算机可读存储介质
CN106708557A (zh) 一种针对终端应用的更新处理方法及装置
US20150067031A1 (en) Business transaction correlation with client request monitoring data
CN110083455B (zh) 图计算处理方法、装置、介质及电子设备
CN105474225A (zh) 在基于云的数据中心中对计算资源进行自动监控
US9658917B2 (en) Server performance correction using remote server actions
US9535811B2 (en) Agent dynamic service
CN102255776A (zh) 在线应用的状态监测方法及装置
CN105827406A (zh) 一种身份验证方法、装置和***
US8374320B2 (en) Environment information transmission method, service controlling system, and computer product
CN104809057A (zh) 应用测试***及应用测试方法
CN113726943A (zh) 控制方法及电子设备
CN115392718A (zh) 流程模型的处理方法、装置、设备及介质
US10025646B2 (en) Naming of nodes in NET framework
WO2014106391A1 (zh) 一种应用安装的方法、设备及***
CN109885472A (zh) 测试管理方法及***和计算机可读存储介质
US9785711B2 (en) Online location sharing through an internet service search engine
JP2011022886A (ja) フィルタリングプログラム、フィルタリング装置およびフィルタリング方法
CN108322336A (zh) 面向国产自主可控服务器的智能管理方法及***
CN103457771A (zh) 一种ha的虚拟机集群的管理方法和设备
KR20150024056A (ko) Http 메시지 처리 방법 및 이를 구현하는 전자장치
JP5697557B2 (ja) サーバーシステム、その制御方法、およびプログラム。
CN112749078A (zh) 一种埋点测试方法和装置
CN105071997B (zh) 一种云桌面安全检测与控制方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant