[發明專利]網絡的監控防護系統和方法在審
| 申請號: | 201611076149.3 | 申請日: | 2016-11-29 |
| 公開(公告)號: | CN108123919A | 公開(公告)日: | 2018-06-05 |
| 發明(設計)人: | 朱國文;熊輝;江均勇 | 申請(專利權)人: | 上海有云信息技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京品源專利代理有限公司 11332 | 代理人: | 孟金喆;胡彬 |
| 地址: | 201203 上海市浦東新區中*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 安全防護 網絡報文 攻擊信息 控制器 防護型 網站服務器 防護系統 過濾規則 報文頭 大數據 監控型 交換機 監控 過濾 轉發 攻擊行為 網絡防護 自適應性 靈活度 捕獲 數據庫 存儲 網絡 引入 創建 分析 | ||
本發明公開了一種網絡的監控防護系統和方法。該系統包括:SDN控制器,用于將待監控的網站服務器的網絡報文通過交換機引入到監控型的安全防護節點或防護型的安全防護節點中;監控型的安全防護節點,用于捕獲具有攻擊行為的網絡報文的報文頭,并存儲到數據庫中;大數據平臺,用于對報文頭進行大數據分析,獲取其中的攻擊信息;SDS平臺,用于根據攻擊信息創建防護型的安全防護節點,并設置對應的過濾規則,通知SDN控制器;防護型的安全防護節點,用于根據過濾規則對具有攻擊信息的網絡報文進行過濾,將過濾后的網絡報文轉發至網站服務器;交換機,用于根據SDN控制器的命令對網絡報文進行轉發。本發明提高了網絡防護的靈活度和自適應性。
技術領域
本發明實施例涉及網絡防護技術,尤其涉及一種網絡的監控防護系統和方法。
背景技術
現有技術中,網絡的安全防護主要是根據威脅產生的不同部位進行安全性修補,即更多的是封堵安全漏洞,屬于一般被動性防御。安全防護中配置的防護規則,在針對新的安全威脅時便不能防護,好一些的安全產品通過安全管理員手動的更新防護規則才能達到防護效果。
因此,現有技術中的安全防護需要安全管理員針對新的安全威脅定義特定的規則,在靈活度、自適應上存在重大的不足。
發明內容
有鑒于此,本發明實施例提供一種網絡的監控防護系統和方法,以提高網絡防護的靈活度和自適應性。
第一方面,本發明實施例提供了一種網絡的監控防護系統,所述系統包括:
SDN控制器,用于將待監控的網站服務器的網絡報文通過交換機鏡像復制到監控型的安全防護節點中,并在接收到SDS平臺的通知后將具有攻擊信息的網絡報文通過交換機牽引到防護型的安全防護節點;
監控型的安全防護節點,由SDS平臺創建,用于對所述網絡報文進行監控,捕獲具有攻擊行為的網絡報文的報文頭,并將所述報文頭存儲到數據庫中;
大數據平臺,用于根據預設安全分析模型,對數據庫中的所述報文頭進行大數據分析,獲取其中的攻擊信息,并將所述攻擊信息發送給SDS平臺;
SDS平臺,用于根據所述攻擊信息創建防護型的安全防護節點,并設置防護型的安全防護節點的過濾規則,以對所述網站服務器進行防護,并通知SDN控制器將具有所述攻擊信息的網絡報文牽引到所述防護型的安全防護節點;
防護型的安全防護節點,用于根據所述過濾規則對具有所述攻擊信息的網絡報文進行過濾,將過濾后的網絡報文轉發至所述網站服務器;
交換機,用于根據SDN控制器的命令對網絡報文進行轉發。
第二方面,本發明實施例還提供了一種網絡的監控防護方法,所述方法包括:
通過SDN控制器將待監控的網站服務器的網絡報文通過交換機鏡像復制到監控型的安全防護節點中;
通過監控型的安全防護節點對所述網絡報文進行監控,捕獲具有攻擊行為的網絡報文的報文頭,并將所述報文頭存儲到數據庫中;
通過大數據平臺根據預設安全分析模型,對數據庫中的所述報文頭進行大數據分析,獲取其中的攻擊信息,并將所述攻擊信息發送給SDS平臺;
通過所述SDS平臺根據所述攻擊信息創建防護型的安全防護節點,并設置防護型的安全防護節點的過濾規則,以對所述網站服務器進行防護,并通知SDN控制器將具有所述攻擊信息的網絡報文牽引到所述防護型的安全防護節點;
通過SDN控制器將具有所述攻擊信息的網絡報文通過交換機牽引到所述防護型的安全防護節點;
通過所述防護型的安全防護節點根據所述過濾規則對具有所述攻擊信息的網絡報文進行過濾,將過濾后的網絡報文轉發至所述網站服務器。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海有云信息技術有限公司,未經上海有云信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611076149.3/2.html,轉載請聲明來源鉆瓜專利網。





