[發明專利]一種網絡入侵檢測系統在審
| 申請號: | 201810364212.6 | 申請日: | 2018-04-19 |
| 公開(公告)號: | CN108600216A | 公開(公告)日: | 2018-09-28 |
| 發明(設計)人: | 季宇哲;楊云峰;吳昭霖 | 申請(專利權)人: | 丙申南京網絡技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 211800 江蘇省南京*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網絡入侵檢測系統 報文分析模塊 報文接收模塊 事件存儲模塊 報警模塊 接入模塊 匹配 報文發送模塊 數據報文信息 網絡入侵檢測 網絡入侵行為 處理策略 攻擊行為 入侵事件 數據報文 性能受限 報文 預設 網絡 警告 檢測 統計 分析 | ||
1.一種網絡入侵檢測系統,其特征在于:包括報文接收模塊(1)、報文分析模塊(2)、報文發送模塊(3)和接入模塊(4),所述接入模塊(4)用于提取接入的數據報文的信息,將所述數據報文信息與預設的處理策略進行匹配,并將匹配好的報文發送給所述報文分析模塊(2)。
2.根據權利要求1所述的一種網絡入侵檢測系統,其特征在于:所述的網絡入侵檢測系統還包括報警模塊(5)和事件存儲模塊(6);其中,
報警模塊(5)根據報文分析模塊(2)的分析結果,向報文接收模塊(1)發出警告;
事件存儲模塊(6)對網絡中出現的入侵事件和攻擊行為進行統計和分析。
3.根據權利2要求所述的一種網絡入侵檢測系統,其特征在于:所述接入模塊(4)包括協議解碼單元,協議解碼單元負責對捕獲的報文進行解碼,將解碼后的報文與預設的處理策略進行匹配。
4.根據權利要求3所述的一種網絡入侵檢測系統,其特征在于:進行匹配之后,對未匹配處理策略的數據報文還包括識別當前網絡狀況是否異常的步驟,是則丟棄該數據報文,否則按照缺省處理策略對該數據報文進行處理,所述缺省處理策略為檢測、放行或者丟棄。
5.根據權利要求1-4中任一項所述的一種網絡入侵檢測系統,其特征在于:所述報文接收模塊(1)針對數據鏈路層的數據進行捕獲。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于丙申南京網絡技術有限公司,未經丙申南京網絡技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810364212.6/1.html,轉載請聲明來源鉆瓜專利網。





