[發(fā)明專利]一種防御Web攻擊的方法、裝置、及系統(tǒng)有效
| 申請?zhí)枺?/td> | 201210194893.9 | 申請日: | 2012-06-13 |
| 公開(公告)號: | CN103491060B | 公開(公告)日: | 2017-11-21 |
| 發(fā)明(設(shè)計(jì))人: | 周圣;吳昊;范世杰 | 申請(專利權(quán))人: | 北京新媒傳信科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京市隆安律師事務(wù)所11323 | 代理人: | 權(quán)鮮枝 |
| 地址: | 100089 北京市海淀區(qū)萬*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 防御 web 攻擊 方法 裝置 系統(tǒng) | ||
1.一種防御Web攻擊的裝置,其特征在于,所述裝置包括嵌于所述裝置的Web探針,所述裝置嵌于多個(gè)web服務(wù)器中以進(jìn)行分布式布置;所述裝置前端設(shè)置防火墻;所述Web探針包括:
參數(shù)提取模塊,用于依據(jù)規(guī)則庫中規(guī)則提取通過防火墻的Web應(yīng)用請求中的參數(shù);
請求處理模塊,用于將參數(shù)與規(guī)則庫中規(guī)則的條件進(jìn)行匹配,當(dāng)匹配成功時(shí),按匹配的規(guī)則的操作來處理所述Web應(yīng)用請求;當(dāng)參數(shù)與規(guī)則庫中規(guī)則的條件都不匹配時(shí),則按配置處理所述Web應(yīng)用請求;
所述裝置還包括:報(bào)告模塊用于將處理結(jié)果報(bào)告給位于同一網(wǎng)絡(luò)的控制平臺;所述控制平臺對web探針的處理結(jié)果進(jìn)行統(tǒng)計(jì),針對網(wǎng)絡(luò)整體進(jìn)行狀態(tài)監(jiān)控,控制平臺依據(jù)發(fā)布的新的規(guī)則更新規(guī)則庫中規(guī)則;控制平臺還用于將統(tǒng)計(jì)結(jié)果報(bào)告給監(jiān)控及分析平臺;監(jiān)控及分析平臺用于依據(jù)統(tǒng)計(jì)結(jié)果學(xué)習(xí)正常的Web應(yīng)用流量和/或請求模式;
其中,網(wǎng)絡(luò)中的各個(gè)web探針是在各自的平臺上運(yùn)行,并僅與位于同一網(wǎng)絡(luò)的控制平臺通信;
所述監(jiān)控及分析平臺具體用于依據(jù)統(tǒng)計(jì)結(jié)果,獲得Web應(yīng)用在正常情況下的靜態(tài)頁面請求量、動(dòng)態(tài)頁面請求量,計(jì)算靜態(tài)頁面請求量與動(dòng)態(tài)頁面請求量的比值,學(xué)習(xí)獲得在正常情況下,所述比值的區(qū)間范圍。
2.一種防御Web攻擊的系統(tǒng),其特征在于,所述系統(tǒng)包括控制平臺和多個(gè)Web服務(wù)器,所述Web服務(wù)器包括嵌于Web服務(wù)器中的Web探針,所述web服務(wù)器前端設(shè)置防火墻;
Web探針,用于依據(jù)規(guī)則庫中規(guī)則提取通過防火墻的Web應(yīng)用請求中的參數(shù),將參數(shù)與規(guī)則庫中規(guī)則的條件進(jìn)行匹配,當(dāng)匹配成功時(shí),按匹配的規(guī)則的操作來處理所述Web應(yīng)用請求,將處理結(jié)果報(bào)告給位于同一網(wǎng)絡(luò)的控制平臺;當(dāng)參數(shù)與規(guī)則庫中規(guī)則的條件都不匹配時(shí),則按配置處理所述Web應(yīng)用請求;
控制平臺,用于對Web探針的處理結(jié)果進(jìn)行統(tǒng)計(jì),針對網(wǎng)絡(luò)整體進(jìn)行狀態(tài)監(jiān)控;還用于依據(jù)發(fā)布的新的規(guī)則更新規(guī)則庫中規(guī)則;
其中,所述Web探針嵌于多個(gè)Web服務(wù)器中以進(jìn)行分布式布置;
所述系統(tǒng)還包括監(jiān)控及分析平臺,
控制平臺還用于將統(tǒng)計(jì)結(jié)果報(bào)告給所述監(jiān)控及分析平臺;
監(jiān)控及分析平臺用于依據(jù)統(tǒng)計(jì)結(jié)果學(xué)習(xí)正常的Web應(yīng)用流量和/或請求模式;
其中,網(wǎng)絡(luò)中的各個(gè)web探針是在各自的平臺上運(yùn)行,并僅與位于同一網(wǎng)絡(luò)的控制平臺通信;
所述監(jiān)控及分析平臺具體用于依據(jù)統(tǒng)計(jì)結(jié)果,獲得Web應(yīng)用在正常情況下的靜態(tài)頁面請求量、動(dòng)態(tài)頁面請求量,計(jì)算靜態(tài)頁面請求量與動(dòng)態(tài)頁面請求量的比值,學(xué)習(xí)獲得在正常情況下,所述比值的區(qū)間范圍。
3.根據(jù)權(quán)利要求2所述的系統(tǒng),其特征在于,
監(jiān)控及分析平臺還用于進(jìn)行網(wǎng)絡(luò)監(jiān)控,當(dāng)監(jiān)控到的靜態(tài)頁面請求量與動(dòng)態(tài)頁面請求量的比值不在學(xué)習(xí)到的在正常情況下比值的區(qū)間范圍內(nèi)時(shí),確定出現(xiàn)異常。
4.根據(jù)權(quán)利要求2所述的系統(tǒng),其特征在于,
監(jiān)控及分析平臺還用于進(jìn)行網(wǎng)絡(luò)監(jiān)控,當(dāng)監(jiān)控的多個(gè)參量都符合異常條件時(shí),確定出現(xiàn)異常。
5.根據(jù)權(quán)利要求3或4所述的系統(tǒng),其特征在于,
監(jiān)控及分析平臺還用于當(dāng)確定異常時(shí),將所述異常的特征作為新的規(guī)則向控制平臺發(fā)布。
6.一種防御Web攻擊的方法,其特征在于,所述方法包括:Web探針依據(jù)規(guī)則庫中規(guī)則提取通過防火墻的Web應(yīng)用請求中的參數(shù);
Web探針將參數(shù)與規(guī)則庫中規(guī)則的條件進(jìn)行匹配,當(dāng)匹配成功時(shí),按匹配的規(guī)則的操作來處理所述Web應(yīng)用請求;當(dāng)參數(shù)與規(guī)則庫中規(guī)則的條件都不匹配時(shí),則按配置處理所述Web應(yīng)用請求;
Web探針嵌于多個(gè)Web服務(wù)器中以進(jìn)行分布式布置;
web探針用于將處理結(jié)果報(bào)告給位于同一網(wǎng)絡(luò)的控制平臺;所述控制平臺對web探針的處理結(jié)果進(jìn)行統(tǒng)計(jì),針對網(wǎng)絡(luò)整體進(jìn)行狀態(tài)監(jiān)控;控制平臺依據(jù)發(fā)布的新的規(guī)則更新規(guī)則庫中規(guī)則;
其中,網(wǎng)絡(luò)中的各個(gè)web探針是在各自的平臺上運(yùn)行,并僅與位于同一網(wǎng)絡(luò)的控制平臺通信;
控制平臺還用于將統(tǒng)計(jì)結(jié)果報(bào)告給監(jiān)控及分析平臺;監(jiān)控及分析平臺用于依據(jù)統(tǒng)計(jì)結(jié)果學(xué)習(xí)正常的Web應(yīng)用流量和/或請求模式;
所述監(jiān)控及分析平臺具體用于依據(jù)統(tǒng)計(jì)結(jié)果,獲得Web應(yīng)用在正常情況下的靜態(tài)頁面請求量、動(dòng)態(tài)頁面請求量,計(jì)算靜態(tài)頁面請求量與動(dòng)態(tài)頁面請求量的比值,學(xué)習(xí)獲得在正常情況下,所述比值的區(qū)間范圍。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京新媒傳信科技有限公司,未經(jīng)北京新媒傳信科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210194893.9/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 組播報(bào)文處理方法、裝置和設(shè)備
- 計(jì)算機(jī)網(wǎng)絡(luò)防御決策系統(tǒng)
- 一種融合通信網(wǎng)的協(xié)同交互與安全風(fēng)險(xiǎn)防御系統(tǒng)
- 一種計(jì)算機(jī)網(wǎng)絡(luò)防御決策控制系統(tǒng)
- 一種防御策略系統(tǒng)分析方法及裝置
- 一種計(jì)算機(jī)網(wǎng)絡(luò)防御決策控制系統(tǒng)
- 網(wǎng)絡(luò)安全防護(hù)方法和裝置
- 一種防暴盾牌的防御刺裝置
- 漏洞的防御方法及裝置
- 基于云計(jì)算和區(qū)塊鏈的大數(shù)據(jù)分析方法及數(shù)字金融系統(tǒng)
- 提供共享Web模塊的系統(tǒng)和方法
- 管理環(huán)球網(wǎng)網(wǎng)頁中的環(huán)球網(wǎng)媒體的系統(tǒng)及其實(shí)現(xiàn)方法
- 一種WEB業(yè)務(wù)實(shí)現(xiàn)系統(tǒng)、裝置及方法
- 高速緩存廣播信息的方法和裝置
- 基于QoS指標(biāo)和Web服務(wù)輸出參數(shù)的Web服務(wù)組合方法和裝置
- Web托管審查方法、裝置及Web托管系統(tǒng)
- 用于信息處理和Web瀏覽歷史導(dǎo)航的方法和設(shè)備及電子裝置
- 用于將web站點(diǎn)轉(zhuǎn)換為目標(biāo)web app站點(diǎn)的方法和裝置
- 用于防護(hù)WEB漏洞的方法和設(shè)備
- 一種Web攻擊報(bào)告生成方法、裝置、設(shè)備及計(jì)算機(jī)介質(zhì)
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評價(jià)方法和裝置、以及電子設(shè)備和可讀存儲介質(zhì)
- 一種攻擊檢測方法、裝置、電子設(shè)備及存儲介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)





