[發明專利]一種基于網絡流量實時檢測工控主機狀態的方法在審
| 申請號: | 201811606590.7 | 申請日: | 2018-12-27 |
| 公開(公告)號: | CN109768971A | 公開(公告)日: | 2019-05-17 |
| 發明(設計)人: | 傅濤;王力;鄭軼;鄧勇 | 申請(專利權)人: | 江蘇博智軟件科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08;H04L12/24 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 210012 江蘇省南*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 主機 工控 工控主機 實時檢測分析 網絡流量檢測 非法連接 非法外聯 經濟損失 設備停止 實時檢測 外部網絡 網絡攻擊 網絡結構 網絡流量 意外傷害 在線狀態 終端執行 封閉性 實時性 混雜 入侵 攻擊 檢測 | ||
1.一種基于網絡流量實時檢測工控主機狀態的方法,分為主機狀態檢測知識庫模塊、流量采集模塊、流量分析模塊、告警模塊,方法實現主要包含以下步驟:
步驟一:在監測審計設備上對要檢測的主機建立狀態知識庫,分別配置主機在線狀態檢測規則庫、主機非法外聯狀態檢測規則庫和主機網絡攻擊規則庫(避免在多臺主機部署及維護防護軟件);
步驟去二:采用旁路接入方式,對要檢測的所有主機流量進行鏡像配置(避免對網絡或主機造成資源消耗);
步驟三:流量采集,對流量數據包進行獲取,主要涉及抓包、解包等操作,只將和主機關聯的數據包送往流量分析模塊(可以提高主機流量分析效率);
步驟四:流量分析,采取多線程和多模匹配算法對數據包流量進行實時分析,并與主機知識庫里面的規則進行匹配,分析主機在線狀態、主機非法外聯、主機網絡攻擊的狀態;
步驟四:告警分析,當檢測到主機離線、主機非法訪問外部網絡、主機被入侵攻擊時,進行實時告警。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于江蘇博智軟件科技股份有限公司,未經江蘇博智軟件科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811606590.7/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種基于可配置的通用協議生成方法
- 下一篇:一種蘋果IOS的數據采集系統





