[發明專利]入侵檢測方法、檢測規則生成方法、裝置及系統有效
| 申請號: | 201610298798.1 | 申請日: | 2016-05-06 |
| 公開(公告)號: | CN107347057B | 公開(公告)日: | 2021-03-02 |
| 發明(設計)人: | 姚文頂 | 申請(專利權)人: | 阿里巴巴集團控股有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24 |
| 代理公司: | 北京清源匯知識產權代理事務所(特殊普通合伙) 11644 | 代理人: | 馮德魁 |
| 地址: | 英屬開曼群島大開*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 入侵 檢測 方法 規則 生成 裝置 系統 | ||
本申請公開了一種入侵檢測方法及裝置,同時公開了一種檢測規則生成方法及裝置,一種入侵檢測系統,以及另一種入侵檢測方法。所述入侵檢測方法,包括:獲取向外部網絡發送的網絡報文;若所述網絡報文與網絡報文檢測規則集合中的任一規則匹配成功,則確認發送所述網絡報文的設備被特定類型文件入侵成功;其中,所述網絡報文檢測規則集合中的規則,是根據特定類型外部網絡地址信息預先生成的。采用上述方法,可以確認特定類型文件已成功入侵內部網絡、并確認發送所述網絡報文的設備即為受害設備,從而便于網絡安全運維人員針對受害設備進行快速、有效的處置,簡化內部網絡安全運維的復雜度,為提高內部網絡的安全性提供保障。
技術領域
本申請涉及網絡安全技術,具體涉及一種入侵檢測方法及裝置。本申請同時涉及一種檢測規則生成方法及裝置,一種入侵檢測系統,以及另一種入侵檢測方法。
背景技術
隨著計算機和互聯網技術的發展,企業網、校園網、社區網等具有特定邊界的內部網絡不僅實現了內部設備的互連與資源共享、而且還可以通過路由器等設備訪問外部網絡,例如:訪問Internet網絡提供的各種資源或服務。由于存在內部網絡與外部網絡之間的通信,為了保證安全性,內部網絡通常都會采用網絡安全檢測類產品。
以企業網絡為例,目前企業網絡通常采用的安全檢測類產品有:IDS(InstrusionDetection Systems—入侵檢測系統)、病毒墻、NGFW(Next generation firewall—下一代防火墻)、以及APT檢測(Advanced Persistent Threat—高級持續性威脅檢測)等新型攻擊檢測類產品。這些網絡安全檢測類產品基本都針對單一維度的攻擊進行檢測,例如,對文件進行靜態掃描檢測以確定是否為惡意文件等,并在檢測到惡意文件時產生攻擊告警,供網絡安全運營人員參考并進行相應的處置。
在實際應用過程中,上述安全檢測技術通常都會產生大量的告警,網絡安全運營人員需要從大量的告警中排除誤報,找到真正的攻擊,再找到攻擊關聯的受害設備進行處置。然而由于告警數量巨大,網絡安全運營人員通常無法逐一聯系告警對應的每臺設備的使用者進行確認分析,因此通常無法知曉告警涉及的惡意文件是否入侵成功(即:在內部網絡設備中被打開或執行)、以及具體的受害設備。在這種情況下,網絡安全運營人員自然也就無法作出及時有效的處理,例如:隔離受害設備、采取相應的網絡攔截措施等,從而導致目前的企業網絡安全產品難以運維及難以產生真正價值。
發明內容
本申請實施例提供一種入侵檢測方法和裝置,以解決現有的安全檢測技術無法確認特定類型文件入侵成功以及確認相應受害設備的問題。本申請實施例還提供一種檢測規則生成方法和裝置,一種入侵檢測系統,以及另一種入侵檢測方法和裝置。
本申請提供一種入侵檢測方法,包括:
獲取向外部網絡發送的網絡報文;
若所述網絡報文與網絡報文檢測規則集合中的任一規則匹配成功,則確認發送所述網絡報文的設備被特定類型文件入侵成功;
其中,所述網絡報文檢測規則集合中的規則,是根據特定類型外部網絡地址信息預先生成的。
可選的,所述網絡報文檢測規則集合中的規則包括:根據從發送給內部網絡的特定類型文件提取的特定類型外部網絡地址信息生成的規則。
可選的,若所述匹配成功的規則,是根據從發送給內部網絡的特定類型文件提取的特定類型外部網絡地址信息生成的,所述確認發送所述網絡報文的設備被特定類型文件入侵成功,包括:
確認發送所述網絡報文的設備被具體的特定類型文件入侵成功,所述具體的特定類型文件為用于生成所述匹配成功的規則的特定類型文件。
可選的,在確認發送所述網絡報文的設備被特定類型文件入侵成功之后,包括:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于阿里巴巴集團控股有限公司,未經阿里巴巴集團控股有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610298798.1/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:按鍵選擇性屏蔽系統及其屏蔽方法
- 下一篇:室內外模式設置平臺





