[發明專利]網絡安全保護方法、裝置及電子設備在審
| 申請號: | 201910025311.6 | 申請日: | 2019-01-10 |
| 公開(公告)號: | CN109462621A | 公開(公告)日: | 2019-03-12 |
| 發明(設計)人: | 張超;蔣正威;梁野;金學奇;蘇達;陶濤;章立宗;佟志鑫;盧巍;劉錦利;徐紅泉;李航;張鋒明;馬志勇;章杜錫;張嵩;劉壯;王春艷 | 申請(專利權)人: | 國網浙江省電力有限公司杭州供電公司;國網浙江省電力有限公司;北京科東電力控制系統有限責任公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京超凡志成知識產權代理事務所(普通合伙) 11371 | 代理人: | 鄧超 |
| 地址: | 310000 浙江*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網絡安全保護 異常事件 對比分析 裝置及電子設備 被保護設備 流量數據 數據采集 數據響應 安全事件數據 裝置發送數據 安全防護 標準信息 流量異常 誤報率 返回 監測 通信 采集 緩解 | ||
本發明提供了一種網絡安全保護方法、裝置及電子設備,該方法包括:網絡安全保護裝置發送數據采集請求至被保護設備,進而接收被保護設備根據數據采集請求返回的數據響應信息;然后將其中的流量數據和安全事件數據與標準信息進行對比分析,得到對比分析結果;并在對比分析結果為存在異常事件時,對異常事件的通信進行阻斷。本發明的網絡安全保護裝置能夠能夠主動的進行數據采集,另外,返回得到的數據響應信息中包含流量數據,即能夠對流量異常進行監測,提高了監測的精度,同時,在確定得到存在異常事件時,能夠對異常事件的通信進行阻斷,緩解了現有的網絡安全保護方式只能被動接受數據,誤報率高以及缺少安全防護的技術問題。
技術領域
本發明涉及網絡通信的技術領域,尤其是涉及一種網絡安全保護方法、裝置及電子設備。
背景技術
如圖1所示,現有的網絡安全管理系統中,網絡安全監測裝置就地部署在站控層,實現對本區域(包括調控機構、廠站配電以及負控等監控系統)相關設備網絡安全數據的采集與處理,同時把處理的結果通過通信手段,按照設定好的通信規約送至調度機構部署的網絡安全監管平臺。
具體實現的過程如下:在每臺被保護設備(包括:主機設備,網絡設備,安防設備,防火墻等)上安裝監控系統客戶端程序,基于該監控系統客戶端程序被保護設備向網絡安全監測裝置發起建立連接請求,如此被保護設備與網絡安全監測裝置建立TCP連接,進而被保護設備向網絡安全監測裝置發送網絡安全數據,如,主機設備向網絡安全監測裝置發送操作系統層面所有的用戶登錄、操作信息、外設設備(鍵盤、鼠標以及多有移動存儲設備)接入信息及網絡外聯等網絡安全數據;網絡設備向網絡安全監測裝置發送交換機相關的配置變更、流量信息、網口狀態等網絡安全數據;安防設備向網絡安全監測裝置發送橫向隔離裝置的運行狀態、安全事件及配置變更等網絡安全數據;防火墻向網絡安全監測裝置發送廠站防火墻的運行狀態、安全事件、策略變更及設備異常等網絡安全數據。網絡安全監測裝置接收到上述網絡安全數據后,對上述網絡安全數據進行簡單處理,把處理后的網絡安全數據發送至網絡安全監管平臺,由網絡安全監管平臺對上述處理后的網絡安全數據進行進一步地安全分析(比如,對主機關鍵文件變更、用戶權限變更、危險操作等事件進行安全性分析),并在分析得到存在安全事件時,進行安全預警(包括主機設備非法網絡外聯告警、縱向加密、隔離、防火墻設備攔截到的不符合安全策略的訪問、CPU利用率越限告警、非法設備接入告警、外設設備配置告警、用戶異常操作告警等)。
通過對現有的網絡安全管理系統的描述可知,在進行網絡安全數據采集時,采用了包捕獲機制的方法(即在每臺被保護設備上安裝監控系統客戶端程序的方式),該方法存在以下兩個問題,一是被動接受被保護設備發送的網絡安全數據,缺乏監測的主動性,并且在被保護設備上安裝監控系統客戶端程序會造成被保護設備額外的負擔,被保護設備升級維護不便,安全性差;二是數據分析效率低(通常采用模式匹配算法或者快速模式匹配算法,對特征字符串的匹配非常耗時)。另外,在進行安全分析時,沒有考慮得到流量異常,誤報率高;此外,整個過程中只進行了安全預警,無法實現有效的安全防護。
綜上,現有的網絡安全保護方式存在被動接受,誤報率高以及缺少安全防護的技術問題。
發明內容
有鑒于此,本發明的目的在于提供一種網絡安全保護方法、裝置及電子設備,以緩解現有的網絡安全保護方式存在被動接受,誤報率高以及缺少安全防護的技術問題。
第一方面,本發明實施例提供了一種網絡安全保護方法,應用于網絡安全保護裝置,包括:
發送數據采集請求至被保護設備,其中,所述數據采集請求中攜帶有待采集網絡安全數據的信息;
接收所述被保護設備根據所述數據采集請求返回的數據響應信息,其中,所述數據響應信息包括:所述被保護設備采集的網絡安全數據和響應狀態信息,所述網絡安全數據包括:流量數據和安全事件數據;
將所述流量數據和所述安全事件數據與標準信息進行對比分析,得到對比分析結果;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網浙江省電力有限公司杭州供電公司;國網浙江省電力有限公司;北京科東電力控制系統有限責任公司,未經國網浙江省電力有限公司杭州供電公司;國網浙江省電力有限公司;北京科東電力控制系統有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910025311.6/2.html,轉載請聲明來源鉆瓜專利網。





