[發(fā)明專利]一種終端網(wǎng)絡(luò)監(jiān)控分析文件傳播與分布的方法及系統(tǒng)在審
| 申請?zhí)枺?/td> | 201810633269.1 | 申請日: | 2018-06-20 |
| 公開(公告)號: | CN110620749A | 公開(公告)日: | 2019-12-27 |
| 發(fā)明(設(shè)計)人: | 匡賀;徐翰隆;肖新光;王小豐 | 申請(專利權(quán))人: | 北京安天網(wǎng)絡(luò)安全技術(shù)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100195 北京市海淀區(qū)*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)絡(luò)信息 文件信息 文件傳播 服務(wù)端 網(wǎng)絡(luò)監(jiān)控 終端 捕獲 上報 定位文件 技術(shù)結(jié)合 監(jiān)控分析 監(jiān)控終端 態(tài)勢感知 業(yè)務(wù)系統(tǒng) 應(yīng)急響應(yīng) 終端開啟 終端網(wǎng)絡(luò) 網(wǎng)絡(luò) 分布圖 全網(wǎng) 繪制 病毒 攻擊 源頭 | ||
1.一種終端網(wǎng)絡(luò)監(jiān)控分析文件傳播與分布的方法,其特征在于:
終端開啟網(wǎng)絡(luò)監(jiān)控,監(jiān)控終端內(nèi)網(wǎng)絡(luò)情況;
有文件通過網(wǎng)絡(luò)進(jìn)入所述終端,所述終端捕獲文件信息和網(wǎng)絡(luò)信息;
所述終端將捕獲的所述文件信息和所述網(wǎng)絡(luò)信息上報至服務(wù)端,所述服務(wù)端根據(jù)上報的所述文件信息和所述網(wǎng)絡(luò)信息繪制文件傳播與分布圖。
2.如權(quán)利要求1所述的方法,其特征在于,
所述文件信息包括:文件名、文件路徑、文件大小、文件MD5、文件特征;
所述網(wǎng)絡(luò)信息包括:源IP、源端口、目的IP、目的端口、使用進(jìn)程。
3.如權(quán)利要求2所述的方法,其特征在于,包括:將所述文件信息和所述網(wǎng)絡(luò)信息保存于服務(wù)端后臺數(shù)據(jù)庫中。
4.如權(quán)利要求1所述的方法,其特征在于:有文件通過網(wǎng)絡(luò)進(jìn)入所述終端,所述終端捕獲文件信息和網(wǎng)絡(luò)信息后,還包括;
判斷所述文件信息是否有效,若是則將捕獲的所述文件信息和所述網(wǎng)絡(luò)信息上報至服務(wù)端;否則將文件MD5賦值給文件特征再上報至服務(wù)端。
5.如權(quán)利要求1或4所述的方法,其特征在于,所述終端將捕獲的所述文件信息和所述網(wǎng)絡(luò)信息上報至服務(wù)端,所述服務(wù)端根據(jù)上報的所述文件信息和所述網(wǎng)絡(luò)信息繪制文件傳播與分布圖之后,還包括:
服務(wù)端管理員可以提取某一文件,查看該文件的傳播與分布情況,并對該文件進(jìn)行清除、隔離、卸載、禁用的處置。
6.一種終端網(wǎng)絡(luò)監(jiān)控分析文件傳播與分布的系統(tǒng),其特征在于,包括:
服務(wù)端和終端,服務(wù)端和終端通過數(shù)據(jù)傳輸管理單元和數(shù)據(jù)傳輸單元建立數(shù)據(jù)連接關(guān)系;所述服務(wù)端包括繪制單元、數(shù)據(jù)傳輸管理單元;所述終端包括監(jiān)控單元、捕獲單元、數(shù)據(jù)傳輸單元;
其中,監(jiān)控單元:終端開啟網(wǎng)絡(luò)監(jiān)控,用于監(jiān)控終端內(nèi)網(wǎng)絡(luò)情況;
捕獲單元:用于有文件通過網(wǎng)絡(luò)進(jìn)入所述終端,所述終端捕獲文件信息和網(wǎng)絡(luò)信息;
繪制單元:用于接收終端捕獲并上報的所述文件信息和所述網(wǎng)絡(luò)信息,并根據(jù)所述文件信息和網(wǎng)絡(luò)信息繪制文件傳播與分布圖。
7.如權(quán)利要求6所述的系統(tǒng),其特征在于,包括:
所述文件信息包括:文件名、文件路徑、文件大小、文件MD5、文件特征;
所述網(wǎng)絡(luò)信息包括:源IP、源端口、目的IP、目的端口、使用進(jìn)程。
8.如權(quán)利要求7所述的系統(tǒng),其特征在于,還包括:
存儲單元:用將所述文件信息和所述網(wǎng)絡(luò)信息保存于服務(wù)端后臺數(shù)據(jù)庫中。
9.如權(quán)利要求6所述的系統(tǒng),其特征在于,還包括:
判斷單元:用于判斷有文件通過網(wǎng)絡(luò)進(jìn)入所述終端,所述終端捕獲文件信息和網(wǎng)絡(luò)信息后,所述文件信息是否有效,若是則將捕獲的所述文件信息和所述網(wǎng)絡(luò)信息上報至服務(wù)端;否則將文件MD5賦值給文件特征再上報至服務(wù)端。
10.如權(quán)利要求6或9所述的系統(tǒng),其特征在于,包括:
處置單元:用于所述終端將捕獲的所述文件信息和所述網(wǎng)絡(luò)信息上報至服務(wù)端,所述服務(wù)端根據(jù)上報的所述文件信息和所述網(wǎng)絡(luò)信息繪制文件傳播與分布圖之后,服務(wù)端管理員可以提取某一文件,查看該文件的傳播與分布情況,并對該文件進(jìn)行清除、隔離、卸載、禁用的處置。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京安天網(wǎng)絡(luò)安全技術(shù)有限公司,未經(jīng)北京安天網(wǎng)絡(luò)安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810633269.1/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)信息提供方法和裝置
- 基于終端和網(wǎng)絡(luò)信息融合的無線網(wǎng)絡(luò)切換方法
- 網(wǎng)絡(luò)信息投放方法和系統(tǒng)
- 網(wǎng)絡(luò)信息瀏覽方法及網(wǎng)絡(luò)信息瀏覽裝置
- 網(wǎng)絡(luò)信息通信方法及網(wǎng)絡(luò)信息瀏覽裝置
- 網(wǎng)絡(luò)信息推送方法及網(wǎng)絡(luò)信息推送裝置
- 一種網(wǎng)絡(luò)信息的共享系統(tǒng)
- 專線網(wǎng)絡(luò)搭建方法及系統(tǒng)
- 一種網(wǎng)絡(luò)切片的處理方法及接入網(wǎng)網(wǎng)元
- 網(wǎng)絡(luò)信息顯示方法及裝置、電子設(shè)備及存儲介質(zhì)





