[發(fā)明專利]網(wǎng)絡(luò)安全監(jiān)測方法、裝置、計算機設(shè)備及存儲介質(zhì)有效
| 申請?zhí)枺?/td> | 202110494994.7 | 申請日: | 2021-05-07 |
| 公開(公告)號: | CN113225339B | 公開(公告)日: | 2023-04-07 |
| 發(fā)明(設(shè)計)人: | 何文杰;谷耀;馬剛;劉武旭;阿曼太;梁彧;蔡琳;楊滿智;王杰;田野;金紅;陳曉光;傅強 | 申請(專利權(quán))人: | 恒安嘉新(北京)科技股份公司 |
| 主分類號: | H04W12/122 | 分類號: | H04W12/122;H04L9/40 |
| 代理公司: | 北京品源專利代理有限公司 11332 | 代理人: | 孟金喆 |
| 地址: | 100098 北京市海淀區(qū)*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)絡(luò)安全 監(jiān)測 方法 裝置 計算機 設(shè)備 存儲 介質(zhì) | ||
1.一種網(wǎng)絡(luò)安全監(jiān)測方法,其特征在于,包括:
實時采集目標(biāo)網(wǎng)絡(luò)的全接口信令流量數(shù)據(jù);
分別對各時刻采集到的所述全接口信令流量數(shù)據(jù)進行字段提取處理,根據(jù)字段提取處理結(jié)果分別生成各類型接口的信令話單日志;
根據(jù)所述信令話單日志確定所述目標(biāo)網(wǎng)絡(luò)的實時監(jiān)測參考數(shù)據(jù);
根據(jù)所述實時監(jiān)測參考數(shù)據(jù),在實時采集的所述全接口信令流量數(shù)據(jù)中監(jiān)測異常場景流量數(shù)據(jù);
所述在實時采集的所述全接口信令流量數(shù)據(jù)中監(jiān)測異常場景流量數(shù)據(jù),還包括:獲取存儲的全接口信令流量數(shù)據(jù),和/或獲取其中的異常場景流量數(shù)據(jù),以根據(jù)原始碼流對異常事件溯源,為根因分析提供數(shù)據(jù)基礎(chǔ)。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,對任一時刻采集到的所述全接口信令流量數(shù)據(jù)進行字段提取處理,包括:
對所述全接口信令流量數(shù)據(jù)進行應(yīng)用協(xié)議類型識別,并根據(jù)應(yīng)用協(xié)議類型識別結(jié)果,確定所述全接口信令流量數(shù)據(jù)中的各類型接口信令流量數(shù)據(jù);
分別對所述各類型接口信令流量數(shù)據(jù)進行對應(yīng)類型協(xié)議解析處理,并在協(xié)議解析處理結(jié)果中提取目標(biāo)信令字段值;
根據(jù)所述目標(biāo)信令字段值分別生成所述各類型接口的當(dāng)前時刻信令話單。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述根據(jù)所述信令話單日志確定所述目標(biāo)網(wǎng)絡(luò)的實時監(jiān)測參考數(shù)據(jù),包括:
分別在所述各類型接口的所述信令話單日志中,獲取所述各類型接口的歷史目標(biāo)信令量;
根據(jù)所述歷史目標(biāo)信令量,分別生成所述各類型接口的目標(biāo)信令態(tài)勢數(shù)據(jù);
根據(jù)所述目標(biāo)信令態(tài)勢數(shù)據(jù),分別對所述各類型接口的目標(biāo)信令量進行實時預(yù)測處理;
根據(jù)目標(biāo)信令量實時預(yù)測處理結(jié)果,分別獲取所述各類型接口的實時目標(biāo)信令量閾值,將所述實時目標(biāo)信令量閾值確定為實時監(jiān)測參考數(shù)據(jù)。
4.根據(jù)權(quán)利要求3所述的方法,其特征在于,所述根據(jù)所述實時監(jiān)測參考數(shù)據(jù),在實時采集的所述全接口信令流量數(shù)據(jù)中監(jiān)測異常場景流量數(shù)據(jù),包括:
根據(jù)實時采集的所述全接口信令流量數(shù)據(jù),分別獲取所述各類型接口的監(jiān)測目標(biāo)信令量;
在確定所述各類型接口中存在目標(biāo)類型接口的所述監(jiān)測目標(biāo)信令量超過所述實時目標(biāo)信令量閾值的情況下,將所述全接口信令流量數(shù)據(jù)中與所述目標(biāo)類型接口對應(yīng)的部分信令流量數(shù)據(jù)確定為異常場景流量數(shù)據(jù)。
5.根據(jù)權(quán)利要求3所述的方法,其特征在于,所述根據(jù)所述信令話單日志確定所述目標(biāo)網(wǎng)絡(luò)的實時監(jiān)測參考數(shù)據(jù),還包括:
根據(jù)所述各類型接口的所述信令話單日志,生成所述目標(biāo)網(wǎng)絡(luò)的當(dāng)前時刻結(jié)構(gòu)數(shù)據(jù),將所述當(dāng)前時刻結(jié)構(gòu)數(shù)據(jù)確定為實時監(jiān)測參考數(shù)據(jù)。
6.根據(jù)權(quán)利要求5所述的方法,其特征在于,所述根據(jù)所述實時監(jiān)測參考數(shù)據(jù),在實時采集的所述全接口信令流量數(shù)據(jù)中監(jiān)測異常場景流量數(shù)據(jù),包括:
根據(jù)實時采集的所述全接口信令流量數(shù)據(jù),獲取實時網(wǎng)元數(shù)據(jù);
在確定所述實時網(wǎng)元數(shù)據(jù)中存在未知網(wǎng)元數(shù)據(jù)不屬于所述當(dāng)前時刻結(jié)構(gòu)數(shù)據(jù)的情況下,獲取所述未知網(wǎng)元數(shù)據(jù)的至少一個關(guān)聯(lián)類型接口的監(jiān)測目標(biāo)信令量;
在確定所述關(guān)聯(lián)類型接口中存在目標(biāo)關(guān)聯(lián)類型接口的所述監(jiān)測目標(biāo)信令量超過所述實時目標(biāo)信令量閾值的情況下,將所述全接口信令流量數(shù)據(jù)中與所述目標(biāo)關(guān)聯(lián)類型接口對應(yīng)的部分信令流量數(shù)據(jù)確定為異常場景流量數(shù)據(jù),以及將所述未知網(wǎng)元數(shù)據(jù)確定為異常網(wǎng)元數(shù)據(jù)。
7.根據(jù)權(quán)利要求1所述的方法,其特征在于,在所述根據(jù)字段提取處理結(jié)果分別生成各類型接口的信令話單日志之后,還包括:
根據(jù)所述各類型接口的所述信令話單日志,監(jiān)測所述目標(biāo)網(wǎng)絡(luò)中的異常終端。
8.根據(jù)權(quán)利要求7所述的方法,其特征在于,所述根據(jù)所述各類型接口的所述信令話單日志,監(jiān)測所述目標(biāo)網(wǎng)絡(luò)中的異常終端,包括:
在第一類型接口的所述信令話單日志中獲取注冊信令字段值,根據(jù)所述注冊信令字段值確定所述目標(biāo)網(wǎng)絡(luò)中的身份異常終端;
在所述各類型接口的所述信令話單日志中獲取終端用戶信令字段值,根據(jù)所述終端用戶信令字段值確定所述目標(biāo)網(wǎng)絡(luò)中的行為異常終端。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于恒安嘉新(北京)科技股份公司,未經(jīng)恒安嘉新(北京)科技股份公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110494994.7/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種計算機網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種網(wǎng)絡(luò)安全監(jiān)控的方法、裝置、存儲介質(zhì)及服務(wù)器
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢預(yù)測系統(tǒng)
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)及方法
- 一種計算機網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡(luò)安全柜
- 基于人工智能的網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測系統(tǒng)及方法
- 一種用于監(jiān)測站的天氣監(jiān)測系統(tǒng)
- 一種電力設(shè)備安全監(jiān)測系統(tǒng)及監(jiān)測方法
- 基于區(qū)塊鏈的環(huán)境監(jiān)測及數(shù)據(jù)處理方法和裝置
- 監(jiān)測方法以及裝置
- 醫(yī)院后勤能耗目標(biāo)對象的監(jiān)測方法、裝置、計算機設(shè)備
- 故障監(jiān)測裝置和故障監(jiān)測系統(tǒng)
- 一種社區(qū)養(yǎng)老安全監(jiān)測系統(tǒng)
- 一種濕地生態(tài)環(huán)境監(jiān)測系統(tǒng)及方法
- 一種接地網(wǎng)阻抗短路在線監(jiān)測裝置
- 一種廢氣監(jiān)測裝置





