[發明專利]一種基于網絡安全傳感器的網絡病毒預警方法在審
| 申請號: | 201711308429.7 | 申請日: | 2017-12-11 |
| 公開(公告)號: | CN107864153A | 公開(公告)日: | 2018-03-30 |
| 發明(設計)人: | 張延平 | 申請(專利權)人: | 江蘇恒信和安電子科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京聯瑞聯豐知識產權代理事務所(普通合伙)11411 | 代理人: | 黃冠華 |
| 地址: | 213000 江蘇省常*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 網絡安全 傳感器 網絡 病毒 預警 方法 | ||
1.一種基于網絡安全傳感器的網絡病毒預警方法,其特征在于,包括如下步驟:在網絡架構中任意一個需要監測控制的部位設置網絡安全傳感器,并通過網絡安全傳感器采集網絡傳輸報文,查找出可疑報文、報文發送主體和接受主體,將查找出的可疑報文、報文發送主體和接受主體通過所連接網絡上報到內網自建或外網共享的網絡病毒大數據分析預警平臺,由網絡病毒大數據分析預警平臺進行綜合分析識別,判斷是否有疑似攻擊病毒傳播以及傳播主體和傳播范圍,并根據情況產生相應預警。
2.如權利要求1所述的一種基于網絡安全傳感器的網絡病毒預警方法,其特征在于,所述網絡安全傳感器接入于網絡交換設備的某一端口上或串接于任意兩臺網絡交換設備的互聯線路中。
3.如權利要求1所述的一種基于網絡安全傳感器的網絡病毒預警方法,其特征在于,所述網絡安全傳感器包括:
網絡接口單元,其負責接收從其它網絡設備或網絡病毒大數據分析預警平臺發送給本網絡安全傳感器的數據信息并遞交給正在執行的網絡安全傳感器系統程序,和將正在執行的網絡安全傳感器系統程序發送給其它網絡設備或網絡病毒大數據分析預警平臺的數據信息轉送到網絡上;
電源管理單元,其負責網絡安全傳感器的內部供電管理;
CPU運算單元,其負責執行網絡安全傳感器的嵌入式系統程序;
程序存儲單元,其負責存儲網絡安全傳感器的嵌入式系統程序和運行參數;
RAM內存單元,其負責為網絡安全傳感器的系統程序的運行提供運行存儲空間。
4.如權利要求1所述的一種基于網絡安全傳感器的網絡病毒預警方法,其特征在于,所述網絡安全傳感器包括:
網絡接口單元A、網絡接口單元B,所述網絡接口單元A和網絡接口單元B用于負責接收從其它網絡設備或網絡病毒大數據分析預警平臺發送給本網絡安全傳感器的數據信息并遞交給正在執行的網絡安全傳感器系統程序,和將正在執行的網絡安全傳感器系統程序發送給其它網絡設備或網絡病毒大數據分析預警平臺的數據信息轉送到網絡上;
其中,對于網絡接口單元A和網絡接口單元B接收到的從其它網絡設備發出的目的地址為非本網絡安全傳感器的數據信息,在網絡安全傳感器正常運行狀態下,除了根據本網絡安全傳感器的配置選擇是否轉發給正在執行的網絡安全傳感器系統程序之外,兩個接口單元之間直接在網絡側相互轉發,并能在任何狀態下統計各自網絡側接收到的和發送出去的數據信息流量;并在接收到網絡病毒大數據分析預警平臺相關的網絡阻斷命令后,正在執行的網絡安全傳感器系統程序可控制阻斷在網絡接口單元A和網絡接口單元B之間部分或者所有類型的數據的轉發透傳;
電源管理單元,其負責網絡安全傳感器的內部供電管理;
CPU運算單元,其負責執行網絡安全傳感器的嵌入式系統程序;
程序存儲單元,其負責存儲網絡安全傳感器的嵌入式系統程序和運行參數;
RAM內存單元,其負責為網絡安全傳感器的系統程序的運行提供運行存儲空間。
5.如權利要求1所述的一種基于網絡安全傳感器的網絡病毒預警方法,其特征在于,所述網絡病毒大數據分析預警平臺是基于計算機或服務器的軟件平臺,其是根據多點網絡安全傳感器上報上來的大量數據進行信息類型和源IP地址與目的IP地址對比分析,并根據可人工配置的預設條件進行判斷,決定最終是否產生告警;如果產生告警,則即時更新報警類型庫并下發給各網絡安全傳感器,同時提供聲光和信息提示告警,并能根據需要自動產生網絡阻斷命令給網絡安全傳感器以隔離疑似網絡病毒攻擊源;如果收到網絡安全傳感器直接上報的告警,則直接提供聲光和信息提示告警,并根據需要自動產生網絡阻斷命令給網絡安全傳感器以隔離疑似網絡病毒攻擊源。
6.如權利要求5所述的一種基于網絡安全傳感器的網絡病毒預警方法,其特征在于,所述網絡病毒大數據分析預警平臺還可根據多點網絡安全傳感器上報上來的各節點的實時網絡數據流量生成全網感知態勢圖。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于江蘇恒信和安電子科技有限公司,未經江蘇恒信和安電子科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711308429.7/1.html,轉載請聲明來源鉆瓜專利網。





