[實用新型]一種網(wǎng)絡入侵防御系統(tǒng)有效
| 申請?zhí)枺?/td> | 201721884794.8 | 申請日: | 2017-12-28 |
| 公開(公告)號: | CN208046651U | 公開(公告)日: | 2018-11-02 |
| 發(fā)明(設計)人: | 蘭海翔;陳軍;李衛(wèi)群;周發(fā)輝;張佳杰;周立志 | 申請(專利權)人: | 貴陽憶聯(lián)網(wǎng)絡有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京輕創(chuàng)知識產(chǎn)權代理有限公司 11212 | 代理人: | 張帆 |
| 地址: | 550003 貴州省貴陽市貴陽國家高新技*** | 國省代碼: | 貴州;52 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 防火墻 網(wǎng)絡入侵防御系統(tǒng) 監(jiān)控終端 日志分析 網(wǎng)絡切斷 服務器 本實用新型 核心交換機 報警器 報警動作 防止系統(tǒng) 開關斷開 開關連接 雙重保障 依次連接 客戶端 觸發(fā) 交換機 報警 入侵 威脅 分析 網(wǎng)絡 | ||
本實用新型涉及一種網(wǎng)絡入侵防御系統(tǒng),包括依次連接的防火墻、核心交換機、IDP、交換機和日志分析服務器,所述防火墻接入Internet網(wǎng)中。還包括監(jiān)控終端,所述監(jiān)控終端與所述日志分析服務器相連,所述監(jiān)控終端上設有報警器。所述防火墻與核心交換機之間設有網(wǎng)絡切斷開關,所述報警器與網(wǎng)絡切斷開關連接。本實用新型一種網(wǎng)絡入侵防御系統(tǒng)通過防火墻和IDP雙重保障網(wǎng)絡的安全性;同時日志分析服務器可以分析出威脅信息,并通過客戶端報警,且產(chǎn)生報警動作后可以觸發(fā)網(wǎng)絡切斷開關斷開,防止系統(tǒng)受到進一步的入侵。
技術領域
本實用新型涉及通信網(wǎng)絡領域,具體涉及一種網(wǎng)絡入侵防御系統(tǒng)。
背景技術
傳統(tǒng)的網(wǎng)絡安全設施如防火墻、入侵檢測系統(tǒng)等,都是采取預先設定好的策略對網(wǎng)絡安全進行保護,這樣的網(wǎng)絡防入侵模式太過機械化,防御效果不夠理想。
實用新型內(nèi)容
本實用新型所要解決的技術問題是提供一種防御效果好的網(wǎng)絡入侵防御系統(tǒng)。
本實用新型解決上述技術問題的技術方案如下:一種網(wǎng)絡入侵防御系統(tǒng),包括依次連接的防火墻、核心交換機、IDP、交換機和日志分析服務器,所述防火墻接入Internet中。
在上述技術方案的基礎上,本實用新型還可以做如下改進。
進一步,還包括監(jiān)控終端,所述監(jiān)控終端與所述日志分析服務器相連,所述監(jiān)控終端上設有報警器。
進一步,所述防火墻與核心交換機之間設有網(wǎng)絡切斷開關,所述報警器與網(wǎng)絡切斷開關連接。
進一步,所述的IDP為Juniper IDP。
進一步,所述的IDP包括入侵偵測單元和入侵防御單元。
進一步,所述交換機具體為FPGA交換機。
進一步,所述FPGA交換機包括FPGA交換芯片、BCM5464芯片和RJ45網(wǎng)口,所述FPGA交換芯片和BCM5464芯片之間雙向通信連接,所述BCM5464 芯片和RJ45網(wǎng)口之間雙向通信連接。
進一步,所述RJ45網(wǎng)口設有兩個,所述IDP通過其中一個所述RJ45 網(wǎng)口與所述FPGA交換機相連,所述FPGA交換機通過另一個所述RJ45網(wǎng)口與所述日志分析服務器相連。
本實用新型的有益效果是:本實用新型一種網(wǎng)絡入侵防御系統(tǒng)通過防火墻和IDP雙重保障網(wǎng)絡的安全性;同時日志分析服務器可以分析出威脅信息,并通過客戶端報警,且產(chǎn)生報警動作后可以觸發(fā)網(wǎng)絡切斷開關斷開,防止系統(tǒng)受到進一步的入侵;另外,本實用新型采用FPGA作為交換芯片,可隨時定制內(nèi)部交換邏輯,更好地適應網(wǎng)絡環(huán)境變化,提高網(wǎng)絡利用率。
附圖說明
圖1為本實用新型一種網(wǎng)絡入侵防御系統(tǒng)的整體結構框圖。
具體實施方式
以下結合附圖對本實用新型的原理和特征進行描述,所舉實例只用于解釋本實用新型,并非用于限定本實用新型的范圍。
如圖1所示,一種網(wǎng)絡入侵防御系統(tǒng),包括依次連接的防火墻、核心交換機、IDP、交換機和日志分析服務器,所述防火墻接入Internet中。本實用新型還包括監(jiān)控終端,所述監(jiān)控終端與所述日志分析服務器相連,所述監(jiān)控終端上設有報警器。所述防火墻與核心交換機之間設有網(wǎng)絡切斷開關,所述報警器與網(wǎng)絡切斷開關連接。所述的IDP為Juniper IDP。所述的IDP包括入侵偵測單元和入侵防御單元。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于貴陽憶聯(lián)網(wǎng)絡有限公司,未經(jīng)貴陽憶聯(lián)網(wǎng)絡有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201721884794.8/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種混合交換板卡
- 下一篇:一種新型以太網(wǎng)接口
- 用于在移動終端之間執(zhí)行監(jiān)控的方法和系統(tǒng)
- 監(jiān)控被盜移動終端的方法及移動終端
- 移動終端的監(jiān)控系統(tǒng)及其監(jiān)控方法
- 一種移動終端的監(jiān)控系統(tǒng)
- 移動終端的追蹤定位方法、系統(tǒng)及監(jiān)控業(yè)務管理平臺
- 一種網(wǎng)格化實時巡視警員調(diào)度移動終端監(jiān)控裝置
- 一種交流充電樁的集中監(jiān)控系統(tǒng)
- 一種直流充電樁的集中監(jiān)控系統(tǒng)
- 基于NB-IoT無線通信技術的動力環(huán)境監(jiān)控系統(tǒng)
- 一種終端監(jiān)控方法及相關設備





