1 .一种调用链数据安全分析方法,其特征在于,包括:
实时采集业务系统对应的多个调用链日志,对各调用链日志中的统一资源定位URL特
征进行分类,并根据分类结果确定各调用链日志对应的纵向分析结果;
对各调用链日志中的内部服务调用关系进行异常检测,得到各调用链日志对应的横向
分析结果;
根据各调用链日志对应的纵向分析结果以及横向分析结果,确定各调用链日志对应的
综合安全分析结果。
2.根据权利要求1所述的方法,其特征在于,实时采集业务系统对应的多个调用链日
志,包括:
获取业务系统对应的网络拓扑结构信息,将所述网络拓扑结构信息转化为链路分析
图;
根据所述链路分析图,获取所述业务系统中网络设备对应的多个关联事件,并根据所
述多个关联事件,生成多个调用链日志。
3 .根据权利要求1所述的方法,其特征在于,根据分类结果确定各调用链日志对应的纵
向分析结果,包括:
根据所述分类结果,确定各调用链日志对应的请求类型;
如果所述调用链日志对应的请求类型为异常请求,则可以使用预设的异常检测算法,
对所述调用链日志中URL特征的异常访问模式进行检测;
根据检测结果,确定所述调用链日志对应的异常行为,并将所述异常行为作为纵向分
析结果。
4 .根据权利要求1所述的方法,其特征在于,对各调用链日志中的内部服务调用关系进
行异常检测,得到各调用链日志对应的横向分析结果,包括:
将各调用链日志中的内部服务调用关系转化为序列数据;
采用序列模式挖掘算法,根据预设的标准服务调用模式,在所述序列数据中识别正常
服务调用序列;
获取所述序列数据中,除正常服务调用序列之外的异常服务调用序列,并采用异常检
测算法,识别异常服务调用序列对应的安全威胁信息;
将所述安全威胁信息,作为调用链日志对应的横向分析结果。
5 .根据权利要求1所述的方法,其特征在于,根据各调用链日志对应的纵向分析结果以
及横向分析结果,确定各调用链日志对应的综合安全分析结果,包括:
将各调用链日志对应的纵向分析结果以及横向分析结果,按照预设的权重比例进行求
和,得到各调用链日志对应的综合安全威胁分数。
6 .根据权利要求5所述的方法,其特征在于,在得到各调用链日志对应的综合安全威胁
分数之后,还包括:
将各所述调用链日志对应的综合安全威胁分数,与预设的分数阈值进行对比;
如果所述综合安全威胁分数大于分数阈值,则生成所述调用链日志对应的安全警报以
及风险评估报告。
7 .一种调用链数据安全分析装置,其特征在于,所述装置包括:
纵向分析模块,用于实时采集业务系统对应的多个调用链日志,对各调用链日志中的
权 利 要 求 书
1/2 页
2
评论