[發(fā)明專利]一種云平臺(tái)虛擬網(wǎng)絡(luò)行為檢測(cè)方法在審
| 申請(qǐng)?zhí)枺?/td> | 201711034866.4 | 申請(qǐng)日: | 2017-10-30 |
| 公開(公告)號(hào): | CN107864126A | 公開(公告)日: | 2018-03-30 |
| 發(fā)明(設(shè)計(jì))人: | 羅義兵;季統(tǒng)凱 | 申請(qǐng)(專利權(quán))人: | 國云科技股份有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L29/08 |
| 代理公司: | 北京科億知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙)11350 | 代理人: | 湯東鳳 |
| 地址: | 523808 廣東省東*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 平臺(tái) 虛擬 網(wǎng)絡(luò) 行為 檢測(cè) 方法 | ||
1.一種云平臺(tái)虛擬網(wǎng)絡(luò)行為檢測(cè)方法,其特征在于:所述的方法是采集虛擬網(wǎng)絡(luò)端口的數(shù)據(jù)流特征;并與設(shè)定的安全規(guī)則集進(jìn)行對(duì)比;如果符合安全規(guī)則,則確認(rèn)其安全;否則,認(rèn)定為不安全行為。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于:所述方法具體包括如下步驟:
(1)在虛擬網(wǎng)絡(luò)端口采集數(shù)據(jù)流特征并存儲(chǔ)到數(shù)據(jù)流特征庫中;
(2)網(wǎng)絡(luò)組件服務(wù)中獲取當(dāng)前虛擬網(wǎng)絡(luò)上端口的安全規(guī)則集;
(3)在數(shù)據(jù)流特征庫中獲取該端口最近一段時(shí)間內(nèi)的特征記錄集;
(4)依次遍歷特征記錄集并檢查每條記錄是否符合安全規(guī)則集,如果不符合,則該端口通信的數(shù)據(jù)流有可疑的不安全行為。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述
(1)所述的虛擬網(wǎng)絡(luò)端口是虛擬交換機(jī)上的一個(gè)端口,其端口支持云平臺(tái)上容器、虛擬機(jī)等網(wǎng)卡通信;
(2)所述的虛擬網(wǎng)絡(luò)端口采集的數(shù)據(jù)流特征包含源IP、目的地址IP、源端口、目的IP端口、協(xié)議類型、出(入)方向;
(3)數(shù)據(jù)流特征采用時(shí)間序列的形式存儲(chǔ)到數(shù)據(jù)庫中,存儲(chǔ)到數(shù)據(jù)庫中的記錄項(xiàng)包含了時(shí)間特征,可以精確到毫秒級(jí)別。
4.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述
(1)安全規(guī)則集中包含了安全規(guī)則,其安全規(guī)則定義了允許訪問源的IP、目的IP、目的端口、出或入方向等數(shù)據(jù)項(xiàng);
(2)網(wǎng)絡(luò)組件上存儲(chǔ)了應(yīng)用于某個(gè)虛擬端口的安全規(guī)則集,其對(duì)外提供API獲取。
5.根據(jù)權(quán)利要求3所述的方法,其特征在于,所述
(1)安全規(guī)則集中包含了安全規(guī)則,其安全規(guī)則定義了允許訪問源的IP、目的IP、目的端口、出或入方向等數(shù)據(jù)項(xiàng);
(2)網(wǎng)絡(luò)組件上存儲(chǔ)了應(yīng)用于某個(gè)虛擬端口的安全規(guī)則集,其對(duì)外提供API獲取。
6.根據(jù)權(quán)利要求2至5任一項(xiàng)所述的方法,其特征在于,所述數(shù)據(jù)流特征庫中獲取特征記錄集是:
(1)在獲取的數(shù)據(jù)流特征數(shù)據(jù)庫中查詢指定端口和指定時(shí)間段的記錄集;
(2)滿足特定端口的指定,和獲取安全規(guī)則集的端口一致;
(3)查詢的時(shí)間段和當(dāng)前獲取安全規(guī)則集的時(shí)間段一致。
7.根據(jù)權(quán)利要求2至5任一項(xiàng)所述的方法,其特征在于,
(1)特征記錄包含的特征項(xiàng),源IP、源端口、目的IP地址、目的端口、出或入方向以及協(xié)議;跟安全規(guī)則集中各個(gè)規(guī)則中源IP、源端口、目的IP地址、目的端口,協(xié)議、出貨方向等相應(yīng)數(shù)據(jù)項(xiàng)進(jìn)行匹配;
(2)如果安全規(guī)則記錄中沒有某數(shù)據(jù)項(xiàng)要求,則表示該數(shù)據(jù)項(xiàng)不進(jìn)行匹配,表示該數(shù)據(jù)項(xiàng)滿足;如果某數(shù)據(jù)項(xiàng)匹配失敗,則表示該條特征記錄和該條安全規(guī)則記錄項(xiàng)匹配不成功;
(3)如果有特征集不匹配安全規(guī)則集中的任何一項(xiàng),則表示該虛擬端口通信有可疑的不安全行為。
8.根據(jù)權(quán)利要求6所述的方法,其特征在于,
(1)特征記錄包含的特征項(xiàng),源IP、源端口、目的IP地址、目的端口、出或入方向以及協(xié)議;跟安全規(guī)則集中各個(gè)規(guī)則中源IP、源端口、目的IP地址、目的端口,協(xié)議、出貨方向等相應(yīng)數(shù)據(jù)項(xiàng)進(jìn)行匹配;
(2)如果安全規(guī)則記錄中沒有某數(shù)據(jù)項(xiàng)要求,則表示該數(shù)據(jù)項(xiàng)不進(jìn)行匹配,表示該數(shù)據(jù)項(xiàng)滿足;如果某數(shù)據(jù)項(xiàng)匹配失敗,則表示該條特征記錄和該條安全規(guī)則記錄項(xiàng)匹配不成功;
(3)如果有特征集不匹配安全規(guī)則集中的任何一項(xiàng),則表示該虛擬端口通信有可疑的不安全行為。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國云科技股份有限公司,未經(jīng)國云科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711034866.4/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 確定吸收制品功效
- 一種虛擬機(jī)的安全訪問方法及虛擬機(jī)系統(tǒng)
- 一種虛擬桌面的解鎖方法及裝置
- 一種實(shí)時(shí)處理虛擬交換機(jī)網(wǎng)絡(luò)流量的虛擬化平臺(tái)
- 虛擬智能家居實(shí)訓(xùn)系統(tǒng)及其虛擬實(shí)訓(xùn)方法
- 虛擬機(jī)的磁盤資源的管理方法和裝置
- 一種基于KVM的虛擬網(wǎng)卡管理方法
- 虛擬資源數(shù)據(jù)處理方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 基于虛擬環(huán)境的道具使用方法、裝置、設(shè)備及介質(zhì)
- 虛擬道具的獲取方法、裝置、設(shè)備及介質(zhì)
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 過濾以及監(jiān)控程序的行為的方法
- 數(shù)據(jù)挖掘的方法和裝置
- 網(wǎng)絡(luò)異常行為檢測(cè)方法及檢測(cè)裝置
- 基于大數(shù)據(jù)關(guān)聯(lián)規(guī)則挖掘的異常行為檢測(cè)方法和系統(tǒng)
- 用于檢測(cè)用戶行為的方法和裝置
- 行為數(shù)據(jù)分析方法及裝置
- 一種基于網(wǎng)絡(luò)的行為教育方法
- 網(wǎng)絡(luò)行為分類方法、設(shè)備、存儲(chǔ)介質(zhì)及裝置
- 一種在線支付業(yè)務(wù)行為的異常檢測(cè)方法、裝置及電子設(shè)備
- 行為采集方法及系統(tǒng)





