有效

容器的入侵检测方法、装置、电子设备及存储介质

林馨、李春艺、沈舒莉
网宿科技股份有限公司
林馨机构 暂无
技术领域 暂无
李春艺机构 暂无
技术领域 暂无
沈舒莉机构 暂无
技术领域 暂无

摘要

本申请公开一种容器的入侵检测方法、装置、电子设备及存储介质,该方法包括:获取宿主机上进程与各容器内进程的映射关系表征数据,根据映射关系表征数据,确定宿主机上与各容器内进程具有映射关系的进程,从宿主机上与各容器内进程具有映射关系的进程中,筛选与各容器内有对外开放监听端口的进程具有映射关系的进程,根据与各容器内有对外开放监听端口的进程具有映射关系的进程,确定审计进程,进而监测每个审计进程的行为数据,根据监测到的行为数据确定该审计进程是否入侵对应容器。这样,仅对确定的审计进程进行行为监测,监测数据和分析数据都大幅减少,因此,能够节省系统资源。另外,入侵检测的实时性和追溯性也都比较好。