[發明專利]基于SDWAN主動防御DDOS系統有效
| 申請號: | 202110704322.4 | 申請日: | 2021-06-24 |
| 公開(公告)號: | CN113395288B | 公開(公告)日: | 2022-06-24 |
| 發明(設計)人: | 葉德望;林勇;鄭周行 | 申請(專利權)人: | 浙江德迅網絡安全技術有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京化育知識產權代理有限公司 11833 | 代理人: | 尹均利 |
| 地址: | 311200 浙江*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 sdwan 主動 防御 ddos 系統 | ||
1.一種基于SDWAN主動防御DDOS系統,其特征在于,包括:云服務平臺;SDWAN控制器;攻擊監控模塊,獲取公網中被攻擊用戶受到的攻擊數據;攻擊數據分析模塊,提取攻擊數據中的攻擊特征;DDOS攻擊防御模塊,根據攻擊特征通過多個所述SDWAN控制器交互攻擊特征并匹配對應的防御策略;攻擊應對防御模塊,用于分解并重組攻擊特征形成新的虛擬特征,采用虛擬特征模擬攻擊事件,同時預制定防御策略;在所述攻擊監控模塊檢測到用戶被攻擊時,將攻擊數據發送至所述攻擊數據分析模塊進行攻擊特征提取,通過多個所述SDWAN控制器的數據交互在云服務平臺中根據攻擊特征匹配對應的防御策略以對既往型攻擊事件進行防御;同時,調取所述攻擊應對防御模塊中與攻擊特征近似的虛擬特征對應的預制定防御策略進行主動防御;
所述攻擊應對防御模塊包括用于對攻擊特征進行單體分解后獲取單體特征的特征分解單元、用于將單體特征進行重組后獲取虛擬特征的特征重組單元、用于采用虛擬特征進行攻擊事件模擬的模型虛擬單元、用于針對模擬的攻擊事件制定防御策略的預制定防御單元;
所述攻擊應對防御模塊還包括用于對同一攻擊特征攻擊頻次進行統計以分析流行攻擊機制的攻擊分析單元,所述攻擊分析單元獲取的流行攻擊機制為所述特征分解單元輸送對應的攻擊特征進行分解。
2.根據權利要求1所述的基于SDWAN主動防御DDOS系統,其特征在于,所述DDOS攻擊防御模塊包括通過DDOS攻擊數據交互協議與所述SDWAN控制器進行數據交互的事件溯源單元、根據溯源結果匹配對應的防御策略的策略匹配單元。
3.根據權利要求1所述的基于SDWAN主動防御DDOS系統,其特征在于,所述攻擊監控模塊包括布置于子網網關的入侵檢測器、布置于公網中的蜜罐群組。
4.根據權利要求1所述的基于SDWAN主動防御DDOS系統,其特征在于,所述攻擊特征包括數據包協議類型、數據包大小、被攻擊次數、網絡攻擊時長、被攻擊端口、被攻擊子網數量、被攻擊子網IP地址。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浙江德迅網絡安全技術有限公司,未經浙江德迅網絡安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110704322.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種Pickering顆粒干粉及其制備方法
- 下一篇:蒸鍍坩堝及蒸鍍裝置





