使用云资源管理日志的威胁检测
    1.
    发明公开

    公开(公告)号:CN117461288A

    公开(公告)日:2024-01-26

    申请号:CN202280038279.5

    申请日:2022-05-05

    Abstract: 本文一般讨论的是用于改进云资源安全性的设备、系统和方法。该方法可以包括获取云资源管理日志,该云资源管理日志详细说明在云门户中由云资源的用户执行的动作,该动作包括条目,该条目包括以下中的至少两项:该用户中的一个用户的用户标识(ID)、对该云资源中的一个云资源执行的操作中的一个操作、作为该操作的目标的该云资源中的一个云资源的统一资源标识符(URI)、或该操作被执行的时间。该方法可以包括确定针对云资源管理日志中的每个动作的相应的分数,将相应的分数与指定的标准进行比较,以及响应于确定相应的分数满足指定的标准,提供异常动作的指示。

Patent Agency Ranking