[發(fā)明專利]基于蜜罐的數(shù)據(jù)處理方法、裝置、系統(tǒng)以及電子設備在審
| 申請?zhí)枺?/td> | 202011643982.8 | 申請日: | 2020-12-31 |
| 公開(公告)號: | CN112738120A | 公開(公告)日: | 2021-04-30 |
| 發(fā)明(設計)人: | 胡逸漪;陳鵬;劉旭;章麗娟;陳振興 | 申請(專利權)人: | 上海戎磐網絡科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F9/455 |
| 代理公司: | 北京超凡宏宇專利代理事務所(特殊普通合伙) 11463 | 代理人: | 張萌 |
| 地址: | 200336 上海市長寧區(qū)*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 蜜罐 數(shù)據(jù)處理 方法 裝置 系統(tǒng) 以及 電子設備 | ||
本申請?zhí)峁┝艘环N基于蜜罐的數(shù)據(jù)處理方法、裝置、系統(tǒng)以及電子設備,涉及數(shù)據(jù)處理技術領域,緩解了蜜罐占用較多內部資源的技術問題。該方法包括:獲取針對目標主機的實際流量;通過指定鏈路將實際流量轉發(fā)至云服務,以使云服務根據(jù)實際流量通過蜜罐還原目標主機接收到的流量行為,以及檢測流量行為是否符合預設異常行為,并在流量行為符合預設異常行為時發(fā)出提示反饋。
技術領域
本申請涉及數(shù)據(jù)處理技術領域,尤其是涉及一種基于蜜罐的數(shù)據(jù)處理方法、裝置、系統(tǒng)以及電子設備。
背景技術
隨著數(shù)字化進程的逐步實現(xiàn),計算機在社會活動中承載著至關重要的作用,然而計算機網絡一直存在著較高的安全風險,例如,黑客可能會嘗試登錄公司計算機網絡以竊取、刪除或改變信息,或者將計算機病毒、蠕蟲和特洛伊木馬程序等分布到其它計算機中,被計算機用戶無意下載或執(zhí)行,導致整個計算機網絡陷入癱瘓中。利用蜜罐技術能夠有效地偽裝主機或服務,主動吸引攻擊行為,可以有效地保護核心數(shù)據(jù)。
目前,蜜罐技術的使用場景較為單一,而且需要分配較多的內部資源來實現(xiàn),特別是服務器資源和網絡資源等,不利于靈活部署整體系統(tǒng)結構。
發(fā)明內容
本申請的目的在于提供一種基于蜜罐的數(shù)據(jù)處理方法、裝置、系統(tǒng)以及電子設備,以緩解蜜罐占用較多內部資源的技術問題。
第一方面,本申請實施例提供了一種基于蜜罐的數(shù)據(jù)處理方法,應用于設置于目標主機上的流量轉發(fā)模塊,所述方法包括:
獲取針對所述目標主機的實際流量;
通過指定鏈路將所述實際流量轉發(fā)至云服務,以使所述云服務根據(jù)所述實際流量通過蜜罐還原所述目標主機接收到的流量行為,以及檢測所述流量行為是否符合預設異常行為,并在所述流量行為符合所述預設異常行為時發(fā)出提示反饋。
在一個可能的實現(xiàn)中,所述通過指定鏈路將所述實際流量轉發(fā)至云服務,以使所述云服務根據(jù)所述實際流量通過蜜罐還原所述目標主機接收到的流量行為的步驟,包括:
利用基于加密隧道的私有鏈路,將雙向非對稱加密壓縮后的實際流量傳輸至云服務,以使所述云服務利用解密密鑰對加密后的實際流量進行解密,并根據(jù)解密及解壓后的實際流量通過蜜罐還原所述目標主機接收到的流量行為。
在一個可能的實現(xiàn)中,所述獲取針對所述目標主機的實際流量的步驟,包括:
通過鏡像的方式復制并獲取針對所述目標主機的實際流量。
第二方面,本申請實施例提供了一種基于蜜罐的數(shù)據(jù)處理方法,應用于云服務器,所述方法包括:
接收流量轉發(fā)模塊通過指定鏈路轉發(fā)的針對目標主機的實際流量;所述流量轉發(fā)模塊設置于所述目標主機上;
根據(jù)所述實際流量通過蜜罐還原所述目標主機接收到的流量行為;
檢測所述流量行為是否符合預設異常行為,如果所述流量行為符合所述預設異常行為則發(fā)出提示反饋。
在一個可能的實現(xiàn)中,所述根據(jù)所述實際流量通過蜜罐還原所述目標主機接收到的流量行為的步驟,包括:
將所述實際流量輸入至由多組不同功能蜜罐組成的蜜網中,并通過所述蜜網還原所述目標主機接收到的流量行為;其中,所述多組不同功能蜜罐的數(shù)量及種類根據(jù)所述實際流量的大小調整并通過容器和虛擬機部署。
第三方面,本申請實施例提供了一種基于蜜罐的數(shù)據(jù)處理方法,所述方法包括:
流量轉發(fā)模塊獲取針對目標主機的實際流量;其中,所述流量轉發(fā)模塊設置于所述目標主機上;
所述流量轉發(fā)模塊通過指定鏈路將所述實際流量轉發(fā)至云服務;
云服務器接收所述流量轉發(fā)模塊轉發(fā)的所述實際流量;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海戎磐網絡科技有限公司,未經上海戎磐網絡科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011643982.8/2.html,轉載請聲明來源鉆瓜專利網。
- 數(shù)據(jù)處理設備,數(shù)據(jù)處理方法,和數(shù)據(jù)處理程序
- 數(shù)據(jù)處理電路、數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法、數(shù)據(jù)處理控制方法
- 數(shù)據(jù)處理設備、數(shù)據(jù)處理方法和數(shù)據(jù)處理程序
- 數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法及數(shù)據(jù)處理程序
- 數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法及計算機可讀取的記錄介質
- 數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法和數(shù)據(jù)處理程序
- 數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法和數(shù)據(jù)處理程序
- 數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法以及數(shù)據(jù)處理程序
- 數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法以及數(shù)據(jù)處理程序
- 數(shù)據(jù)處理裝置、數(shù)據(jù)處理方法和數(shù)據(jù)處理程序





