[發明專利]內網安全專家分析方法及系統在審
| 申請號: | 201810552751.2 | 申請日: | 2018-05-31 |
| 公開(公告)號: | CN108769032A | 公開(公告)日: | 2018-11-06 |
| 發明(設計)人: | 雷亞;郭夢非;杜高楊;郭彬 | 申請(專利權)人: | 鄭州信大天瑞信息技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24 |
| 代理公司: | 無錫市匯誠永信專利代理事務所(普通合伙) 32260 | 代理人: | 張歡勇 |
| 地址: | 450000 河南省*** | 國省代碼: | 河南;41 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 入侵行為 分析 異常數據 內網安全 專家分析 分級 安全權重 實時跟蹤 數據采集 數據分析 數據檢測 正常數據 目標網 總分析 安全 檢測 防護 傳輸 | ||
1.內網安全專家分析方法,其特征在于:包括:
數據采集,收集目標網段上傳輸的數據;
數據檢測,對來自內外網的行為進行實時跟蹤檢測;檢測的數據分為正常數據和異常數據,異常數據為與入侵行為的相關數據;
數據分析及計算,對異常數據進行分析以建立多個有關入侵行為的分析項,對分析項進行層次分級,設定分析項所占的安全權重值Ai;對每個分析項進行分析,設定分析項的安全等級值Bi;
計算每個分析項的安全等級總值Ci,Ci=Ai×Bi;
計算總分析值C,C=C1+C2+…+Ci。
2.根據權利要求1所述的內網安全專家分析方法,其特征在于:設定所述總分析值C的閾值為N,判斷總分析值是否低于所述閾值N;若總分析值低于閾值,則記錄所述總分析值,若總分析值高于所述閾值,則進行告警。
3.根據權利要求1所述的內網安全專家分析方法,其特征在于:所述層次分級按照入侵行為所引起的破壞程度來區分。
4.根據權利要求3所述的內網安全專家分析方法,其特征在于:根據AHP方法確定各分析項的安全權重值:確定分析項的總權重為100分,之后按照層次分級的劃分時破壞程度所占比例確定個各分析項所占權重;按照AHP方法審核各分析項的安全權重值,在需要修改時進行修正,在不需要修改時輸出所述各分析項的安全權重值。
5.內網安全專家分析系統,其特征在于:包括以下部分:
數據采集模塊,用于收集目標網段上傳輸的數據;
數據檢測模塊,用于對來自內外網的入侵行為進行實時跟蹤檢測;
數據分析及計算模塊,用于對異常數據進行分析并計算總分析指。
6.根據權利要求5所述的內網安全專家分析系統,其特征在于:所述數據分析及計算模塊包括主機分析模塊、鏈路分析模塊、應用分析模塊、協議字段模塊、總體分析模塊、歷史分析和預測分析模。
7.根據權利要求5所述的內網安全專家分析系統,其特征在于:所述數據采集模塊包括本地采集模塊、遠程采集模塊。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于鄭州信大天瑞信息技術有限公司,未經鄭州信大天瑞信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810552751.2/1.html,轉載請聲明來源鉆瓜專利網。





