[發(fā)明專利]一種應(yīng)對(duì)網(wǎng)絡(luò)威脅與攻擊的一體化實(shí)時(shí)檢測(cè)系統(tǒng)及方法無效
| 申請(qǐng)?zhí)枺?/td> | 201310100350.0 | 申請(qǐng)日: | 2013-03-26 |
| 公開(公告)號(hào): | CN103152227A | 公開(公告)日: | 2013-06-12 |
| 發(fā)明(設(shè)計(jì))人: | 李志鵬;周濤;景曉暉;趙秋鵬 | 申請(qǐng)(專利權(quán))人: | 北京啟明星辰信息技術(shù)股份有限公司;北京啟明星辰信息安全技術(shù)有限公司 |
| 主分類號(hào): | H04L12/26 | 分類號(hào): | H04L12/26;H04L29/06 |
| 代理公司: | 北京安信方達(dá)知識(shí)產(chǎn)權(quán)代理有限公司 11262 | 代理人: | 白瑩;栗若木 |
| 地址: | 100193 北京市海淀區(qū)東北*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 應(yīng)對(duì) 網(wǎng)絡(luò) 威脅 攻擊 一體化 實(shí)時(shí) 檢測(cè) 系統(tǒng) 方法 | ||
1.一種應(yīng)對(duì)網(wǎng)絡(luò)威脅與攻擊的一體化實(shí)時(shí)檢測(cè)系統(tǒng),其特征在于,包括:
分流設(shè)備,用于接收來自網(wǎng)絡(luò)交換機(jī)的鏡像流量,并將所述鏡像流量部分或全部轉(zhuǎn)發(fā)至檢測(cè)子系統(tǒng);
檢測(cè)子系統(tǒng),用于對(duì)分流設(shè)備轉(zhuǎn)發(fā)的流量進(jìn)行接入檢測(cè),將檢測(cè)出的安全事件發(fā)送至控制中心;
控制中心,用于接收檢測(cè)子系統(tǒng)上報(bào)的安全事件,根據(jù)事件結(jié)果進(jìn)行綜合處理后,進(jìn)行統(tǒng)一的關(guān)聯(lián)和展示,還用于向檢測(cè)子系統(tǒng)下發(fā)管理配置。
2.如權(quán)利要求1所述的一體化實(shí)時(shí)檢測(cè)系統(tǒng),其特征在于,
所述分流設(shè)備是用于將鏡像流量全部直接轉(zhuǎn)發(fā)給檢測(cè)子系統(tǒng)的以太網(wǎng)交換機(jī),或者是對(duì)鏡像流量進(jìn)行基于五元組過濾的專用分流設(shè)備。
3.如權(quán)利要求1所述的一體化實(shí)時(shí)檢測(cè)系統(tǒng),其特征在于,所述檢測(cè)子系統(tǒng),包括:IDS入侵檢測(cè)子系統(tǒng)、異常流量檢測(cè)子系統(tǒng)、惡意代碼檢測(cè)子系統(tǒng)、敏感信息檢測(cè)子系統(tǒng),各個(gè)功能的檢測(cè)子系統(tǒng)并行地從所述分流設(shè)備接收流量并檢測(cè)。
4.如權(quán)利要求3所述的一體化實(shí)時(shí)檢測(cè)系統(tǒng),其特征在于:
所述IDS入侵檢測(cè)子系統(tǒng),用于接收來自分流設(shè)備的流量,根據(jù)控制中心下發(fā)的安全策略進(jìn)行入侵檢測(cè),將檢測(cè)到的安全事件上報(bào)給控制中心;
所述異常流量檢測(cè)子系統(tǒng),用于接收來自分流設(shè)備的流量,進(jìn)行異常流量檢測(cè),將檢測(cè)到的安全事件上報(bào)給控制中心;
所述惡意代碼檢測(cè)子系統(tǒng),用于接收來自分流設(shè)備的流量,進(jìn)行惡意代碼檢測(cè),將檢測(cè)到的安全事件上報(bào)給控制中心;
所述敏感信息檢測(cè)子系統(tǒng),用于接收來自分流設(shè)備的流量,進(jìn)行敏感信息檢測(cè),將檢測(cè)到的安全事件上報(bào)給控制中心。
5.如權(quán)利要求1或4所述的一體化實(shí)時(shí)檢測(cè)系統(tǒng),其特征在于:所述控制中心包括:
配置管理模塊,用于管理檢測(cè)子系統(tǒng)的配置;
智能關(guān)聯(lián)模塊,對(duì)檢測(cè)子系統(tǒng)上報(bào)的安全事件進(jìn)行智能關(guān)聯(lián),生成綜合處理結(jié)果;
統(tǒng)計(jì)報(bào)表模塊,用于對(duì)上報(bào)的安全事件及智能關(guān)聯(lián)得到的綜合處理結(jié)果進(jìn)行統(tǒng)計(jì)記錄;
實(shí)時(shí)顯示模塊,用于實(shí)施顯示智能關(guān)聯(lián)得到的綜合處理結(jié)果以及檢測(cè)子系統(tǒng)上報(bào)的安全事件。
6.如權(quán)利要求5所述的一體化實(shí)時(shí)檢測(cè)系統(tǒng),其特征在于:
所述智能關(guān)聯(lián)模塊對(duì)檢測(cè)子系統(tǒng)上報(bào)的安全事件進(jìn)行智能關(guān)聯(lián),包括:根據(jù)多個(gè)安全事件發(fā)生的順序,還原威脅及攻擊發(fā)生序列。
7.一種應(yīng)對(duì)網(wǎng)絡(luò)威脅與攻擊的一體化實(shí)時(shí)檢測(cè)的方法,其特征在于,包括:
利用分流設(shè)備將來自網(wǎng)絡(luò)交換機(jī)的鏡像流量部分或全部轉(zhuǎn)發(fā)至檢測(cè)子系統(tǒng);
通過檢測(cè)子系統(tǒng)對(duì)分流設(shè)備轉(zhuǎn)發(fā)的流量進(jìn)行接入檢測(cè),將檢測(cè)出的事件發(fā)送至控制中心;
通過控制中心接收檢測(cè)子系統(tǒng)上報(bào)的安全事件,根據(jù)事件結(jié)果進(jìn)行綜合處理后,進(jìn)行統(tǒng)一的關(guān)聯(lián)和展示。
8.如權(quán)利要求7所述的一體化實(shí)時(shí)檢測(cè)的方法,其特征在于,
所述分流設(shè)備對(duì)鏡像流量進(jìn)行分流轉(zhuǎn)發(fā)是進(jìn)行篩選后部分轉(zhuǎn)發(fā),或者是直接全部轉(zhuǎn)發(fā)。
9.如權(quán)利要求7所述的一體化實(shí)時(shí)檢測(cè)的方法,其特征在于,所述檢測(cè)子系統(tǒng)并行地利用IDS入侵檢測(cè)子系統(tǒng)根據(jù)控制中心下發(fā)的安全策略進(jìn)行入侵檢測(cè)、利用異常流量檢測(cè)子系統(tǒng)進(jìn)行異常流量檢測(cè)、利用惡意代碼檢測(cè)子系統(tǒng)進(jìn)行惡意代碼檢測(cè)、利用敏感信息檢測(cè)子系統(tǒng)進(jìn)行敏感信息檢測(cè),各個(gè)功能檢測(cè)子系統(tǒng)將檢測(cè)到的安全事件上報(bào)至控制中心。
10.如權(quán)利要求7所述的一體化實(shí)時(shí)檢測(cè)的方法,其特征在于,
所述控制中心對(duì)接收到的安全事件進(jìn)行智能關(guān)聯(lián),并對(duì)關(guān)聯(lián)結(jié)果及上報(bào)的安全事件進(jìn)行實(shí)時(shí)顯示和統(tǒng)計(jì)記錄,其中:
所述對(duì)接受到的安全事件進(jìn)行智能關(guān)聯(lián),包括:根據(jù)多個(gè)安全事件發(fā)生的順序,還原威脅及攻擊發(fā)生序列。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京啟明星辰信息技術(shù)股份有限公司;北京啟明星辰信息安全技術(shù)有限公司,未經(jīng)北京啟明星辰信息技術(shù)股份有限公司;北京啟明星辰信息安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310100350.0/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種小型收稻機(jī)
- 下一篇:一種加熱裝置
- EMI應(yīng)對(duì)部件和EMI應(yīng)對(duì)方法
- 靜電應(yīng)對(duì)部件
- 頁面錯(cuò)誤應(yīng)對(duì)機(jī)制
- 靜電應(yīng)對(duì)元件
- 靜電應(yīng)對(duì)元件
- 待客裝置、待客方法以及待客系統(tǒng)
- 應(yīng)對(duì)者分配系統(tǒng)
- 應(yīng)對(duì)數(shù)據(jù)收集系統(tǒng)、顧客應(yīng)對(duì)系統(tǒng)及程序
- 顧客應(yīng)對(duì)控制系統(tǒng)、顧客應(yīng)對(duì)系統(tǒng)及程序
- 信息顯示系統(tǒng)和信息顯示方法
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 威脅處理方法及系統(tǒng)、聯(lián)動(dòng)客戶端、安全設(shè)備及主機(jī)
- 一種安全威脅管理方法和系統(tǒng)
- 一種電力系統(tǒng)移動(dòng)終端安全威脅評(píng)估方法
- 一種云平臺(tái)下租戶安全威脅告警系統(tǒng)及其實(shí)現(xiàn)方法
- 一種基于決策樹的網(wǎng)絡(luò)威脅評(píng)估方法、裝置及存儲(chǔ)介質(zhì)
- 一種工控網(wǎng)絡(luò)威脅自動(dòng)隔離方法及系統(tǒng)
- 一種威脅情報(bào)防御方法和系統(tǒng)
- 基于態(tài)勢(shì)感知告警的威脅評(píng)估系統(tǒng)及方法
- 一種威脅處置方法、威脅處置工具和計(jì)算機(jī)可讀介質(zhì)
- 一種威脅情報(bào)的評(píng)價(jià)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評(píng)價(jià)方法和裝置、以及電子設(shè)備和可讀存儲(chǔ)介質(zhì)
- 一種攻擊檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測(cè)方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)





