技術(shù)總結(jié)
本發(fā)明公開了一種文件防篡改系統(tǒng),包括防篡改模塊、日志模塊、監(jiān)控模塊、同步模塊、告警模塊和回滾模塊;防篡改模塊連接至日志模塊,日志模塊連接至監(jiān)控模塊,監(jiān)控模塊連接至告警模塊,告警模塊連接至回滾模塊,回滾模塊連接至同步模塊;日志模塊包括Lsyncd日志文件,Lsyncd日志文件實(shí)現(xiàn)實(shí)時(shí)監(jiān)控網(wǎng)站集群節(jié)點(diǎn)的文件變化,并通過Lsyncd日志文件記錄篡改的文件信息;監(jiān)控模塊包括Zabbix監(jiān)控系統(tǒng),Zabbix監(jiān)控系統(tǒng)通過監(jiān)控日志模塊內(nèi)Lsyncd日志文件變化,然后將信息傳遞給告警模塊,告警模塊發(fā)送遠(yuǎn)程命令觸發(fā)篡改文件的回滾模塊。本發(fā)明通過事件觸發(fā)技術(shù)實(shí)現(xiàn)防篡改監(jiān)控,實(shí)現(xiàn)了集篡改記錄,篡改告警和篡改回滾于一體,本發(fā)明為開源的免費(fèi)系統(tǒng)。
技術(shù)研發(fā)人員:王超
受保護(hù)的技術(shù)使用者:環(huán)球智達(dá)科技(北京)有限公司
文檔號(hào)碼:201710174213
技術(shù)研發(fā)日:2017.03.22
技術(shù)公布日:2017.06.20