[發(fā)明專利]基于大數(shù)據(jù)的信息網(wǎng)絡(luò)安全防御系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 202010988810.8 | 申請(qǐng)日: | 2020-09-18 |
| 公開(公告)號(hào): | CN112055030A | 公開(公告)日: | 2020-12-08 |
| 發(fā)明(設(shè)計(jì))人: | 吉麗芳 | 申請(qǐng)(專利權(quán))人: | 廣州小沙鷗科技有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 511400 廣東*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 數(shù)據(jù) 信息 網(wǎng)絡(luò)安全 防御 系統(tǒng) | ||
本發(fā)明提供了基于大數(shù)據(jù)的信息網(wǎng)絡(luò)安全防御系統(tǒng),包括:感知模塊,用于通過無線傳感器網(wǎng)絡(luò)從網(wǎng)絡(luò)中獲取網(wǎng)絡(luò)基本信息并傳輸至網(wǎng)絡(luò)安全防御模塊,網(wǎng)絡(luò)基本信息包括網(wǎng)絡(luò)產(chǎn)生的警報(bào)信息、網(wǎng)絡(luò)脆弱性信息、用于描述網(wǎng)絡(luò)穩(wěn)定性的網(wǎng)絡(luò)流量信息;網(wǎng)絡(luò)安全防御模塊,包括網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估單元和報(bào)警單元,所述網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估單元基于網(wǎng)絡(luò)基本信息,對(duì)網(wǎng)絡(luò)的威脅性、脆弱性和穩(wěn)定性進(jìn)行量化分析,進(jìn)而實(shí)現(xiàn)對(duì)當(dāng)前的網(wǎng)絡(luò)安全態(tài)勢(shì)的分析;所述報(bào)警單元基于網(wǎng)絡(luò)安全態(tài)勢(shì)的分析結(jié)果進(jìn)行報(bào)警。本發(fā)明實(shí)現(xiàn)了網(wǎng)絡(luò)基本信息的有效采集,并且通過設(shè)置網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估單元進(jìn)行網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估,使得網(wǎng)絡(luò)安全防御更為準(zhǔn)確。
技術(shù)領(lǐng)域
本發(fā)明涉及信息安全技術(shù)領(lǐng)域,具體涉及基于大數(shù)據(jù)的信息網(wǎng)絡(luò)安全防御系統(tǒng)。
背景技術(shù)
現(xiàn)有的信息網(wǎng)絡(luò)安全防御系統(tǒng)存在以下不足:
(1)缺乏數(shù)據(jù)有效性的驗(yàn)證:從網(wǎng)絡(luò)中直接采集的數(shù)據(jù)可能是由網(wǎng)絡(luò)安全設(shè)備誤報(bào)產(chǎn)生的,對(duì)這樣的數(shù)據(jù)進(jìn)行加工取得的結(jié)果,準(zhǔn)確性值得商討;
(2)缺乏數(shù)據(jù)關(guān)聯(lián):現(xiàn)有的信息網(wǎng)絡(luò)安全防御系統(tǒng)傾向于獲取多源數(shù)據(jù)信息,但缺乏對(duì)數(shù)據(jù)信息之間關(guān)聯(lián)性的分析;
(3)缺乏定量分析:目前網(wǎng)絡(luò)安全評(píng)估一般都采用定性的或者等級(jí)分類的方式描述網(wǎng)絡(luò)的安全狀態(tài),缺乏更為準(zhǔn)確的,與國(guó)際標(biāo)準(zhǔn)一致的定量分析。
發(fā)明內(nèi)容
針對(duì)上述問題,本發(fā)明提供基于大數(shù)據(jù)的信息網(wǎng)絡(luò)安全防御系統(tǒng)。
本發(fā)明的目的采用以下技術(shù)方案來實(shí)現(xiàn):
提供了基于大數(shù)據(jù)的信息網(wǎng)絡(luò)安全防御系統(tǒng),包括:
感知模塊,用于通過無線傳感器網(wǎng)絡(luò)從網(wǎng)絡(luò)中獲取網(wǎng)絡(luò)基本信息并傳輸至網(wǎng)絡(luò)安全防御模塊,網(wǎng)絡(luò)基本信息包括網(wǎng)絡(luò)產(chǎn)生的警報(bào)信息、網(wǎng)絡(luò)脆弱性信息、用于描述網(wǎng)絡(luò)穩(wěn)定性的網(wǎng)絡(luò)流量信息;
網(wǎng)絡(luò)安全防御模塊,包括網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估單元和報(bào)警單元,所述網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估單元基于網(wǎng)絡(luò)基本信息,對(duì)網(wǎng)絡(luò)的威脅性、脆弱性和穩(wěn)定性進(jìn)行量化分析,進(jìn)而實(shí)現(xiàn)對(duì)當(dāng)前的網(wǎng)絡(luò)安全態(tài)勢(shì)的分析;所述報(bào)警單元基于網(wǎng)絡(luò)安全態(tài)勢(shì)的分析結(jié)果進(jìn)行報(bào)警。
進(jìn)一步地,所述系統(tǒng)還包括:
大數(shù)據(jù)存儲(chǔ)模塊,連接所述網(wǎng)絡(luò)安全防御模塊,用于設(shè)置數(shù)據(jù)庫(kù)存儲(chǔ)所述網(wǎng)絡(luò)基本信息以及進(jìn)行網(wǎng)絡(luò)安全態(tài)勢(shì)分析所需的數(shù)據(jù)信息。
在一種能夠?qū)崿F(xiàn)的方式中,所述網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估單元包括:
威脅性態(tài)勢(shì)評(píng)估子單元,用于根據(jù)網(wǎng)絡(luò)產(chǎn)生的警報(bào)信息確定網(wǎng)絡(luò)的威脅性態(tài)勢(shì)值,當(dāng)設(shè)定時(shí)間段網(wǎng)絡(luò)產(chǎn)生的警報(bào)數(shù)目大于設(shè)定的警報(bào)數(shù)目閾值時(shí),輸出威脅性態(tài)勢(shì)值為1,否則輸出威脅性態(tài)勢(shì)值為0;
脆弱性態(tài)勢(shì)評(píng)估子單元,用于將所述網(wǎng)絡(luò)脆弱性信息與通用漏洞評(píng)分系統(tǒng)相關(guān)聯(lián),獲取網(wǎng)絡(luò)的脆弱性態(tài)勢(shì)值,當(dāng)網(wǎng)絡(luò)中漏洞的數(shù)目大于設(shè)定的漏洞數(shù)目閾值時(shí),或者各漏洞在通用漏洞評(píng)分系統(tǒng)中的評(píng)分值總和超過設(shè)定的分值上限時(shí),輸出網(wǎng)絡(luò)的脆弱性態(tài)勢(shì)值為1,否則輸出網(wǎng)絡(luò)的脆弱性態(tài)勢(shì)值為0;
穩(wěn)定性態(tài)勢(shì)評(píng)估子單元,用于基于所述網(wǎng)絡(luò)流量信息獲取網(wǎng)絡(luò)的穩(wěn)定性態(tài)勢(shì)值,當(dāng)設(shè)定時(shí)間段的網(wǎng)絡(luò)流量大于設(shè)定的流量上限時(shí),輸出穩(wěn)定性態(tài)勢(shì)值為1,否則輸出穩(wěn)定性態(tài)勢(shì)值為0。
在一種能夠?qū)崿F(xiàn)的方式中,所述報(bào)警單元在威脅性態(tài)勢(shì)值為1、網(wǎng)絡(luò)的脆弱性態(tài)勢(shì)值為1或者穩(wěn)定性態(tài)勢(shì)值為1時(shí)進(jìn)行報(bào)警。
在一種能夠?qū)崿F(xiàn)的方式中,所述感知模塊包括匯聚節(jié)點(diǎn)和多個(gè)傳感器節(jié)點(diǎn),傳感器節(jié)點(diǎn)用于采集網(wǎng)絡(luò)基本信息并發(fā)送至匯聚節(jié)點(diǎn),匯聚節(jié)點(diǎn)匯聚從傳感器節(jié)點(diǎn)處接收的網(wǎng)絡(luò)基本信息,并將匯聚的網(wǎng)絡(luò)基本信息發(fā)送至網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估單元。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于廣州小沙鷗科技有限公司,未經(jīng)廣州小沙鷗科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010988810.8/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置
- 一種計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實(shí)現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種網(wǎng)絡(luò)安全監(jiān)控的方法、裝置、存儲(chǔ)介質(zhì)及服務(wù)器
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)預(yù)測(cè)系統(tǒng)
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種計(jì)算機(jī)網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡(luò)安全柜
- 基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)及方法





