[發明專利]一種網絡信息管理平臺、裝置及安全管理方法有效
| 申請號: | 202010833940.4 | 申請日: | 2020-08-18 |
| 公開(公告)號: | CN111988172B | 公開(公告)日: | 2021-07-06 |
| 發明(設計)人: | 薛家勝;逯志剛;仲兆桉;肖飛;曲斌;徐成峰;白文峰;高文泉;韓大偉 | 申請(專利權)人: | 內蒙古華強通訊技術有限公司 |
| 主分類號: | H04L12/24 | 分類號: | H04L12/24;G06N3/04;G06N3/08 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 010010 內蒙古自治區呼和浩*** | 國省代碼: | 內蒙古;15 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 網絡 信息管理 平臺 裝置 安全管理 方法 | ||
1.一種具有學習能力的網絡信息管理平臺的安全管理方法,該網絡信息管理平臺包括數據中心和多個中層管理設備,應用于異構多態網絡環境,其中,每個中層管理設備負責管理網絡中的一個或多個網絡節點,每個網絡節點有且只有一個中層管理設備對其進行管理;其特征在于:
所述數據中心采用三層拓撲和子網自動發現算法,自動發現和描繪網絡拓撲結構,并維護所述多個中層管理設備及各個網絡節點組成的網絡的拓撲結構;
由所述中層管理設備采集所管轄的網絡節點的歷史數據,所述歷史數據包括多個需要分析的特征屬性;學習歷史數據,為每個特征確定正常值范圍,根據每個特征屬性的正常值范圍建立歷史樣本模型;
所述數據中心接收來自遠程客戶端的查詢請求,所述查詢請求用于查詢網絡節點當前是否發生異常;
所述中層管理設備采集所管轄的網絡節點的實時數據,所述實時數據同樣包括所述多個需要分析的特征屬性;利用歷史樣本模型對所述實時數據中的特征屬性進行分析,判斷所述網絡節點當前狀態是否異常;
所述中層管理設備根據所述查詢請求進行查詢,將查詢結果通過數據中心返回給遠程客戶端;
當中層管理設備發現異常時,向數據中心發送告警信息;所述數據中心接收到所述中層管理設備發送的告警信息后,將告警信息發送給遠程客戶端;
其中,所述中層管理設備在采集歷史數據之后,進一步對歷史數據中的每條記錄進行清洗,提取需要分析的特征屬性,對數據中的特征屬性進行量化處理,將其轉換為可以比較大小的量化值,將提取的特征屬性整合為格式統一的日志信息;根據歷史數據中各個特征屬性的正常值范圍確定相應的基準值;
所述中層管理設備在提取實時數據的特征屬性后,獲得實時特征屬性的量化值,與基準值進行比較,計算二者之間的差值,與預先設置的閾值進行比較來判斷是否發生異常。
2.一種如權利要求1所述的具有學習能力的網絡信息管理平臺的安全管理方法,其特征在于,所述中層管理設備所執行的步驟具體為:
采集所管轄的網絡節點的歷史數據和實時數據,其中,所述歷史數據是指預設時間周期內的網絡節點中的歷史數據;
按時間的先后順序,將所采集的歷史數據保存為日志信息;
根據日志信息進行自主學習,確定各個特征屬性的正常值范圍,基于各個特征屬性的正常值范圍,建立歷史樣本模型;
利用歷史樣本模型對所述實時數據中的特征屬性進行分析,判斷所述網絡節點當前狀態是否異常;以及
在發現異常時,向數據中心發送告警信息。
3.一種如權利要求1所述的具有學習能力的網絡信息管理平臺的安全管理方法,其特征在于,所述特征屬性包括以下至少一種特征信息:網絡節點的流量數據、端口數據、運行狀態數據、性能參數、網絡節點間的鏈路狀態數據。
4.一種如權利要求1所述的具有學習能力的網絡信息管理平臺的安全管理方法,其特征在于,所述告警信息至少包括以下信息中的一種:異常類型、異常發生的時間、異常發生的原因和異常所在的網絡節點標識。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于內蒙古華強通訊技術有限公司,未經內蒙古華強通訊技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010833940.4/1.html,轉載請聲明來源鉆瓜專利網。





