[發(fā)明專利]一種基于真實(shí)性虛擬網(wǎng)絡(luò)的主動(dòng)防御系統(tǒng)及方法在審
| 申請(qǐng)?zhí)枺?/td> | 201810121186.4 | 申請(qǐng)日: | 2018-02-07 |
| 公開(公告)號(hào): | CN108540441A | 公開(公告)日: | 2018-09-14 |
| 發(fā)明(設(shè)計(jì))人: | 胡鵬;王俊卿;吳建亮 | 申請(qǐng)(專利權(quán))人: | 廣州錦行網(wǎng)絡(luò)科技有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 北京卓特專利代理事務(wù)所(普通合伙) 11572 | 代理人: | 段宇 |
| 地址: | 510090 廣東省廣州市*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 主動(dòng)防御系統(tǒng) 虛擬網(wǎng)絡(luò) 攻擊 真實(shí)性 信號(hào)循環(huán) 主動(dòng)防御 相通 行為記錄模塊 智能分析模塊 仿真模塊 攻擊隔離 攻擊檢測(cè) 攻擊行為 回放模塊 檢測(cè)模塊 業(yè)務(wù)網(wǎng)絡(luò) 引導(dǎo)模塊 智能分析 回放 誘導(dǎo) 網(wǎng)絡(luò) 隔離 記錄 | ||
本發(fā)明公開了一種基于真實(shí)性虛擬網(wǎng)絡(luò)的主動(dòng)防御系統(tǒng)及方法,包括以下信號(hào)循環(huán)相通的模塊:攻擊檢測(cè)模塊,誘騙引導(dǎo)模塊,弱點(diǎn)仿真模塊,攻擊隔離模塊,行為記錄模塊,智能分析模塊,攻擊回放模塊,攻擊反制模塊。所述的基于真實(shí)性虛擬網(wǎng)絡(luò)的主動(dòng)防御系統(tǒng)的實(shí)現(xiàn)方法,遵循D3I網(wǎng)絡(luò)主動(dòng)防御模型,所述的D3I網(wǎng)絡(luò)主動(dòng)防御模型包括以下信號(hào)循環(huán)相通的模塊:檢測(cè)模塊(Detection),欺騙模塊(Deception),誘導(dǎo)模塊(Incepiton),反制模塊(Defense counterattack)。該主動(dòng)防御系統(tǒng)實(shí)現(xiàn)準(zhǔn)確識(shí)別攻擊者,有效誘騙并隔離攻擊者遠(yuǎn)離真正的業(yè)務(wù)網(wǎng)絡(luò),全面記錄、回放和智能分析攻擊行為,更加有效反制攻擊者。
技術(shù)領(lǐng)域
本發(fā)明涉及一種網(wǎng)絡(luò)防御系統(tǒng),尤其是一種基于真實(shí)性虛擬網(wǎng)絡(luò) 的主動(dòng)防御系統(tǒng)及方法,屬于網(wǎng)絡(luò)安全技術(shù)領(lǐng)域。
背景技術(shù)
敏感數(shù)據(jù)和個(gè)人信息泄露帶來的危害不斷擴(kuò)大,欺詐勒索軟件 在互聯(lián)網(wǎng)上肆虐,在此嚴(yán)峻的安全形勢(shì)之下,需求完善的安全防御 體系面,但是,目前的安全防御體系面臨如下普遍問題:
1)目前各種各樣的安全產(chǎn)品被用于檢測(cè)網(wǎng)絡(luò)中的攻擊威脅,維 護(hù)網(wǎng)絡(luò)的安全運(yùn)行。但這些安全手段一般只能在一定范圍內(nèi)發(fā)揮特定 的作用,互相之間缺乏有效的數(shù)據(jù)融合和協(xié)同管理機(jī)制。面對(duì)眾多分 散的信息,用戶無法全面直觀地了解系統(tǒng)安全脆弱點(diǎn)、整體攻擊狀況 以及安全防護(hù)效果,無法滿足預(yù)判系統(tǒng)安全脆弱點(diǎn)并提前實(shí)施防御措 施的需求。
2)隨著攻擊手段的不斷變化,目前部分高級(jí)攻擊隱蔽性很強(qiáng), 傳統(tǒng)的安全防護(hù)手段更多依靠靜態(tài)規(guī)則來檢測(cè)攻擊事件,無法應(yīng)對(duì)利 用未公開漏洞進(jìn)行的攻擊。
3)漏洞被發(fā)現(xiàn)到漏洞被修補(bǔ)中間存在防御空白窗口,此窗口時(shí) 間跟公司的網(wǎng)絡(luò)規(guī)模成正比。換言之,越是大型企業(yè),安全制度越完 善,修補(bǔ)漏洞所經(jīng)歷的內(nèi)部流程就越復(fù)雜,導(dǎo)致防御空白窗口期越長。 在此窗口時(shí)間內(nèi),攻擊者完全可以利用漏洞進(jìn)行內(nèi)網(wǎng)攻擊平移,在其 它位置建立隱蔽控制通道,此時(shí)整個(gè)網(wǎng)絡(luò)變?yōu)椴豢尚艩顟B(tài),漏洞修補(bǔ) 只能防御后續(xù)攻擊,對(duì)于已成功的攻擊行為沒有任何意義。
4)由于相關(guān)法律條文的限制,使得攻防技術(shù)成為高度敏感區(qū)域, 導(dǎo)致具備攻防實(shí)戰(zhàn)經(jīng)驗(yàn)的人才大量流失。目前傳統(tǒng)安全廠商在安全攻 防的理解層次過于注重終端防御,對(duì)于傳統(tǒng)核心企業(yè)內(nèi)網(wǎng)現(xiàn)階段的攻 防態(tài)勢(shì)一無所知。
5)媒體從業(yè)人員本身信息安全技術(shù)水平參差不齊,涉及到信息 安全事件的報(bào)道往往存在對(duì)普通公眾甚至企業(yè)安全管理人員的誤導(dǎo)。
6)不敢正視漏洞的存在,導(dǎo)致大量重復(fù)的安全建設(shè)局限于邊界 防御,試圖打造一個(gè)不可攻破的系統(tǒng),而對(duì)于內(nèi)部網(wǎng)絡(luò)的安全威脅重 視不足。
7)對(duì)網(wǎng)絡(luò)攻擊的概念理解不夠,使得多數(shù)的安全管理設(shè)備不能 起到應(yīng)有的作用,甚至在使用不當(dāng)?shù)那闆r下反而成為安全隱患。
綜上所述,在現(xiàn)有的安全防御體系所采用的技術(shù)中,有如下缺點(diǎn):
1)于規(guī)則和經(jīng)驗(yàn)的判斷,一旦出現(xiàn)未知安全問題,無法有效應(yīng) 對(duì);
2)難以準(zhǔn)確的識(shí)別攻擊者、全面記錄攻擊者的攻擊路徑;
3)基于被動(dòng)防御技術(shù),難以有效誘導(dǎo)攻擊者遠(yuǎn)離真實(shí)業(yè)務(wù)系統(tǒng);
4)在攻防對(duì)抗中,無法有效反制攻擊者,難以實(shí)現(xiàn)有效的溯源。
網(wǎng)絡(luò)安全的技術(shù)市場(chǎng)需求巨大,具有廣闊的前景。由于當(dāng)前的安 全防御體系存在諸多問題,所以,急需一套能夠有效應(yīng)對(duì)當(dāng)前復(fù)雜安 全形勢(shì)的主動(dòng)防御體系。
發(fā)明內(nèi)容
鑒于以上所述,本發(fā)明要解決的技術(shù)問題為:提供一種基于真實(shí) 性虛擬網(wǎng)絡(luò)的主動(dòng)防御系統(tǒng)及方法,從而準(zhǔn)確識(shí)別攻擊者,有效誘騙 并隔離攻擊者遠(yuǎn)離真正的業(yè)務(wù)網(wǎng)絡(luò),全面記錄、回放和智能分析攻擊 行為,更加有效反制攻擊者。
為解決上述技術(shù)問題,本發(fā)明采用如下技術(shù)方案:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于廣州錦行網(wǎng)絡(luò)科技有限公司,未經(jīng)廣州錦行網(wǎng)絡(luò)科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810121186.4/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 電力二次系統(tǒng)的主動(dòng)安全防御系統(tǒng)及方法
- 主從博弈的交直流混聯(lián)電力系統(tǒng)主動(dòng)防御策略制定方法
- 一種惡意代碼繞過主動(dòng)防御的發(fā)現(xiàn)方法及系統(tǒng)
- 一種信息安全主動(dòng)防御與監(jiān)控系統(tǒng)
- 應(yīng)用于CDN系統(tǒng)內(nèi)的DDoS攻擊主動(dòng)防御技術(shù)及裝備
- 一種操作系統(tǒng)安全主動(dòng)防御方法及操作系統(tǒng)
- 一種云平臺(tái)主動(dòng)防御規(guī)則庫的管理方法和系統(tǒng)
- 安全防御方法、裝置、電子設(shè)備及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種帶有主動(dòng)防御影響范圍的電力數(shù)據(jù)預(yù)取與緩存方法
- 一種基于大數(shù)據(jù)的網(wǎng)絡(luò)安全動(dòng)態(tài)防御系統(tǒng)及方法
- 一種在線混合虛擬網(wǎng)絡(luò)映射方法
- 一種基于反饋控制的高效節(jié)能虛擬網(wǎng)絡(luò)映射方法
- 一種虛擬網(wǎng)絡(luò)映射的方法和裝置
- 虛擬局域網(wǎng)絡(luò)配置系統(tǒng)與方法及其計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種用于虛擬化平臺(tái)的網(wǎng)卡直通系統(tǒng)及數(shù)據(jù)包監(jiān)管方法
- 一種虛擬網(wǎng)絡(luò)設(shè)備、路由設(shè)備及虛擬網(wǎng)絡(luò)的連接方法
- 網(wǎng)絡(luò)的管控方法、裝置及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種多重虛擬網(wǎng)絡(luò)系統(tǒng)及實(shí)現(xiàn)多重虛擬網(wǎng)絡(luò)通信方法
- 一種保障通信的多重虛擬網(wǎng)絡(luò)系統(tǒng)及實(shí)現(xiàn)方法
- 一種電力物聯(lián)網(wǎng)網(wǎng)絡(luò)虛擬化系統(tǒng)及方法
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評(píng)價(jià)方法和裝置、以及電子設(shè)備和可讀存儲(chǔ)介質(zhì)
- 一種攻擊檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測(cè)方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)





