[發(fā)明專利]一種終端網絡監(jiān)控分析文件傳播與分布的方法及系統(tǒng)在審
| 申請?zhí)枺?/td> | 201810633269.1 | 申請日: | 2018-06-20 |
| 公開(公告)號: | CN110620749A | 公開(公告)日: | 2019-12-27 |
| 發(fā)明(設計)人: | 匡賀;徐翰隆;肖新光;王小豐 | 申請(專利權)人: | 北京安天網絡安全技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100195 北京市海淀區(qū)*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網絡信息 文件信息 文件傳播 服務端 網絡監(jiān)控 終端 捕獲 上報 定位文件 技術結合 監(jiān)控分析 監(jiān)控終端 態(tài)勢感知 業(yè)務系統(tǒng) 應急響應 終端開啟 終端網絡 網絡 分布圖 全網 繪制 病毒 攻擊 源頭 | ||
本發(fā)明實施例公開一種終端網絡監(jiān)控分析文件傳播與分布的方法及系統(tǒng),所述方法包括:終端開啟網絡監(jiān)控,監(jiān)控終端內網絡情況;有文件通過網絡進入所述終端,所述終端捕獲文件信息和網絡信息;所述終端將捕獲的所述文件信息和所述網絡信息上報至服務端,所述服務端根據上報的所述文件信息和所述網絡信息繪制文件傳播與分布圖。利用文件信息結合網絡信息進行全網內文件的態(tài)勢感知,同時可以隨時對網內文件做出快速應急響應操作。端點側的網絡監(jiān)控技術結合服務端進行控制并處置網絡內文件傳播與分布的方法,避免了網內出現病毒大爆發(fā)、疑似APT攻擊時,無法定位文件源頭、文件分布情況導致處置不及時影響網內業(yè)務系統(tǒng)等問題。
技術領域
本發(fā)明實施例涉及網絡檢測領域,尤其涉及一種終端網絡監(jiān)控分析文件傳播與分布的方法及系統(tǒng)。
背景技術
目前傳統(tǒng)的企業(yè)安全業(yè)務系統(tǒng),只會記錄發(fā)現威脅文件信息、處理威脅文件信息等。當面臨內網內的威脅文件大規(guī)模爆發(fā)時無法定位文件源頭、文件傳播等問題。其中文件傳播是指文件在網絡內流向、分發(fā)方式,分發(fā)方式是指文件在網絡內存在的位置。
發(fā)明內容
基于上述存在的問題,本發(fā)明實施例提供一種終端網絡監(jiān)控分析文件傳播與分布的方法及系統(tǒng),用以解決網內出現病毒大爆發(fā)、疑似APT攻擊時,無法定位文件源頭、文件分布情況導致處置不及時影響網內業(yè)務系統(tǒng)等問題。
本發(fā)明實施例公開一種終端網絡監(jiān)控分析文件傳播與分布的方法。
終端開啟網絡監(jiān)控,監(jiān)控終端內網絡情況;有文件通過網絡進入所述終端,所述終端捕獲文件信息和網絡信息;所述終端將捕獲的所述文件信息和所述網絡信息上報至服務端,所述服務端根據上報的所述文件信息和所述網絡信息繪制文件傳播與分布圖。
進一步的,所述文件信息包括:文件名、文件路徑、文件大小、文件MD5、文件特征;所述網絡信息包括:源IP、源端口、目的IP、目的端口、使用進程。
進一步的,將所述文件信息和所述網絡信息保存于服務端后臺數據庫中。
進一步的,有文件通過網絡進入所述終端,所述終端捕獲文件信息和網絡信息后,還包括;判斷所述文件信息是否有效,若是則將捕獲的所述文件信息和所述網絡信息上報至服務端;否則將文件MD5賦值給文件特征再上報至服務端。
進一步的,所述終端將捕獲的所述文件信息和所述網絡信息上報至服務端,所述服務端根據上報的所述文件信息和所述網絡信息繪制文件傳播與分布圖之后,還包括:服務端管理員可以提取某一文件,查看該文件的傳播與分布情況,并對該文件進行清除、隔離、卸載、禁用的處置。
本發(fā)明實施例公開一種終端網絡監(jiān)控分析文件傳播與分布的系統(tǒng)。
包括服務端和終端,服務端和終端通過數據傳輸管理單元和數據傳輸單元建立數據連接關系;所述服務端包括繪制單元、數據傳輸管理單元;所述終端包括監(jiān)控單元、捕獲單元、數據傳輸單元;
監(jiān)控單元:終端開啟網絡監(jiān)控,用于監(jiān)控終端內網絡情況;
捕獲單元:用于有文件通過網絡進入所述終端,所述終端捕獲文件信息和網絡信息;
繪制單元:用于接收終端捕獲并上報的所述文件信息和所述網絡信息,并根據所述文件信息和網絡信息繪制文件傳播與分布圖。
進一步的,所述文件信息包括:文件名、文件路徑、文件大小、文件MD5、文件特征;所述網絡信息包括:源IP、源端口、目的IP、目的端口、使用進程。
進一步的,該系統(tǒng)還包括存儲單元:用于將所述文件信息和所述網絡信息保存于服務端后臺數據庫中。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京安天網絡安全技術有限公司,未經北京安天網絡安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810633269.1/2.html,轉載請聲明來源鉆瓜專利網。





