[發(fā)明專利]基于主機的流量畫像生成方法、系統(tǒng)和計算機可讀介質(zhì)在審
| 申請?zhí)枺?/td> | 201910761570.5 | 申請日: | 2019-08-16 |
| 公開(公告)號: | CN110445692A | 公開(公告)日: | 2019-11-12 |
| 發(fā)明(設(shè)計)人: | 李華生;范淵 | 申請(專利權(quán))人: | 杭州安恒信息技術(shù)股份有限公司 |
| 主分類號: | H04L12/26 | 分類號: | H04L12/26;H04L29/06 |
| 代理公司: | 北京超凡宏宇專利代理事務(wù)所(特殊普通合伙) 11463 | 代理人: | 董艷芳 |
| 地址: | 310000 浙江省*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 主機 資產(chǎn) 流量信息 畫像 計算機可讀介質(zhì) 傳播路徑 規(guī)則獲取 數(shù)據(jù)中心 時間段 內(nèi)網(wǎng) 采集 緩解 傳播 通信 應(yīng)用 | ||
本發(fā)明提供了一種基于主機的流量畫像生成方法、系統(tǒng)和計算機可讀介質(zhì),應(yīng)用于數(shù)據(jù)中心,其中方法包括:獲取對目標資產(chǎn)流量進行畫像的規(guī)則;其中,目標資產(chǎn)流量為從目標資產(chǎn)主機到其他資產(chǎn)主機之間進行通信的流量,規(guī)則包括:流量的類型和獲取流量的時間段;根據(jù)規(guī)則獲取目標資產(chǎn)流量的流量信息;其中,流量信息包括:目標資產(chǎn)流量的傳播路徑,目標資產(chǎn)流量的產(chǎn)生時間;基于流量信息生成目標資產(chǎn)流量的畫像。本發(fā)明緩解了現(xiàn)有技術(shù)中存在的,不能采集內(nèi)網(wǎng)的主機之間傳播的流量的技術(shù)問題。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)信息技術(shù)領(lǐng)域,尤其是涉及一種基于主機的流量畫像生成方法、系統(tǒng)和計算機可讀介質(zhì)。
背景技術(shù)
隨著勒索病毒、挖礦木馬等惡意軟件的快速流行,各種網(wǎng)絡(luò)安全案例層出不窮。對于一個網(wǎng)絡(luò)來說,發(fā)現(xiàn)可疑流量并快速處理是十分重要的。越來越多的機構(gòu)開始采用專門的殺毒軟件或者防御工具對抗勒索病毒,但是基于流量的事先發(fā)現(xiàn)技術(shù)也變得日益緊迫。
然而,由于傳統(tǒng)的流量采集和分析發(fā)現(xiàn)技術(shù)大多是基于防火墻的,對于不經(jīng)過防火墻的內(nèi)網(wǎng)流量,目前沒有針對性的采集和分析方法,這會導(dǎo)致對于內(nèi)網(wǎng)流量的分析無法進行,進而也無法識別和阻斷在內(nèi)網(wǎng)的主機之間傳播的惡意流量。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明的目的在于提供基于主機的流量畫像生成方法、系統(tǒng)和計算機可讀介質(zhì),以緩解了現(xiàn)有技術(shù)中存在的,不能采集內(nèi)網(wǎng)的主機之間傳播的流量的技術(shù)問題。
第一方面,本發(fā)明實施例提供了一種基于主機的流量畫像生成方法,應(yīng)用于數(shù)據(jù)中心,包括:獲取對目標資產(chǎn)流量進行畫像的規(guī)則;其中,所述目標資產(chǎn)流量為從目標資產(chǎn)主機到其他資產(chǎn)主機之間進行通信的流量,所述規(guī)則包括:流量的類型和獲取流量的時間段;根據(jù)所述規(guī)則獲取所述目標資產(chǎn)流量的流量信息;其中,所述流量信息包括:所述目標資產(chǎn)流量的傳播路徑,所述目標資產(chǎn)流量的產(chǎn)生時間;基于所述流量信息生成所述目標資產(chǎn)流量的畫像。
進一步地,在獲取對目標資產(chǎn)流量進行畫像的規(guī)則之前,所述方法還包括:獲取對目標資產(chǎn)流量進行畫像的指令。
進一步地,根據(jù)所述規(guī)則獲取所述目標資產(chǎn)流量的流量信息包括:在所述目標資產(chǎn)主機的協(xié)議棧上注入基于所述規(guī)則的流量采集函數(shù);利用所述流量采集函數(shù)獲取所述目標資產(chǎn)流量的流量信息。
進一步地,利用所述流量采集函數(shù)獲取所述目標資產(chǎn)流量的流量信息,包括:利用所述流量采集函數(shù)獲取滿足所述規(guī)則的目標資產(chǎn)流量的流量信息。
進一步地,在基于所述流量信息生成所述目標資產(chǎn)流量的畫像之后,所述方法還包括:將所述資產(chǎn)流量信息存儲在所述數(shù)據(jù)中心。
第二方面,本發(fā)明實施例還提供了一種基于主機的流量畫像生成系統(tǒng),應(yīng)用于數(shù)據(jù)中心,包括:畫像配置模塊,流量收集模塊和畫像生成模塊;其中,所述畫像配置模塊,用于獲取對目標資產(chǎn)流量進行畫像的規(guī)則;其中,所述目標資產(chǎn)流量為從目標資產(chǎn)主機到其他資產(chǎn)主機之間進行通信的流量,所述規(guī)則包括:流量的類型和獲取流量的時間段;所述流量收集模塊,用于根據(jù)所述規(guī)則獲取所述目標資產(chǎn)流量的流量信息;其中,所述流量信息包括:所述目標資產(chǎn)流量的傳播路徑,所述目標資產(chǎn)流量的產(chǎn)生時間;所述畫像生成模塊,用于基于所述流量信息生成所述目標資產(chǎn)流量的畫像。
進一步地,所述畫像配置模塊,還用于:獲取對目標資產(chǎn)流量進行畫像的指令。
進一步地,所述流量收集模塊,還用于:在所述目標資產(chǎn)主機的協(xié)議棧上注入基于所述規(guī)則的流量采集函數(shù);利用所述流量采集函數(shù)獲取所述目標資產(chǎn)流量的流量信息。
進一步地,所述系統(tǒng)還包括:流量存儲模塊,用于存儲所述資產(chǎn)流量信息。
第三方面,本發(fā)明實施例還提供了一種具有處理器可執(zhí)行的非易失的程序代碼的計算機可讀介質(zhì),所述程序代碼使所述處理器執(zhí)行上述第一方面所述的方法。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州安恒信息技術(shù)股份有限公司,未經(jīng)杭州安恒信息技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910761570.5/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種帳戶信息資產(chǎn)管理系統(tǒng)及其方法
- 基于物聯(lián)網(wǎng)的醫(yī)院固定資產(chǎn)管理系統(tǒng)
- 區(qū)塊鏈資產(chǎn)管理方法及裝置
- 將托管登記的鏈下資產(chǎn)發(fā)布為鏈上數(shù)字資產(chǎn)的系統(tǒng)和方法
- 基于區(qū)塊鏈的資產(chǎn)溯源方法及裝置、電子設(shè)備
- 基于區(qū)塊鏈的資產(chǎn)處理方法、裝置、設(shè)備及存儲介質(zhì)
- 基于區(qū)塊鏈的資產(chǎn)管理方法、裝置及電子設(shè)備
- 基于區(qū)塊鏈的資產(chǎn)管理方法、裝置及電子設(shè)備
- 數(shù)據(jù)處理的方法、裝置、設(shè)備、存儲介質(zhì)及程序產(chǎn)品
- 區(qū)塊鏈資產(chǎn)檢測錄入評估系統(tǒng)





