[發明專利]一種艦艇網絡安全可視化系統在審
| 申請號: | 202110995692.8 | 申請日: | 2021-08-27 |
| 公開(公告)號: | CN113938401A | 公開(公告)日: | 2022-01-14 |
| 發明(設計)人: | 趙文宇;盛郁;王得山;張霽瑩 | 申請(專利權)人: | 天津七所精密機電技術有限公司 |
| 主分類號: | H04L43/045 | 分類號: | H04L43/045;H04L9/40 |
| 代理公司: | 天津盛理知識產權代理有限公司 12209 | 代理人: | 王利文 |
| 地址: | 300131 天*** | 國省代碼: | 天津;12 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 艦艇 網絡安全 可視化 系統 | ||
1.一種艦艇網絡安全可視化系統,其特征在于:包括數據接入模塊、數據處理模塊、數據安全分析模塊和數據呈現模塊;
數據接入模塊:安裝在艦艇網絡骨干網絡出口及重要網絡節點,接收網絡實時數據和離線數據,將接收的數據發送至數據處理模塊;
數據處理模塊:數據處理模塊對數據接入模塊發來的數據進行統一數據格式轉換,通過統一的過濾規則進行數據預處理,對多協議數據服務的支撐和多源數據的融合及分析,依據數據屬性,對數據進行操作和結構化處理,將處理后的數據傳送至數據安全分析模塊;
數據安全分析模塊:接收數據處理模塊發來的數據,對網絡攻擊事件、安全事件、網絡流量信息、僵木蠕病毒信息及系統漏洞情況進行數據分析,并提供給數據呈現模塊;
數據呈現模塊:對數據安全分析模塊發來的數據進行多視圖分析,在用戶系統前端完成網絡安全數據的可視化表達。
2.根據權利要求1所述的一種艦艇網絡安全可視化系統,其特征在于:所述數據接入模塊通過接收的數據包括日志數據、網絡數據、威脅情報,以及硬件鏈路數據、軟件系統數據、文本數據和數據庫數據。
3.根據權利要求1或2所述的一種艦艇網絡安全可視化系統,其特征在于:所述數據接入模塊通過態勢感知傳感器采集數據,并以推送的方式將數據傳至數據處理模塊。
4.根據權利要求1所述的一種艦艇網絡安全可視化系統,其特征在于:所述數據安全分析模塊包含網絡入侵態勢分析子模塊、異常流量態勢分析子模塊、僵木蠕態勢分析子模塊以及系統漏洞態勢分析子模塊;
所述網絡入侵態勢分析子模塊:用于攻擊事件推理、安全事件理解和入侵事件分析;
所述異常流量態勢分析子模塊:用于異常流量監控、DDos攻擊溯源和異常流量分析;
所述僵木蠕態勢分析子模塊:用于僵木蠕監控、僵尸網絡溯源和僵木蠕分析;
所述系統漏洞態勢分析子模塊:用于系統漏洞監控、系統脆弱性評估和系統漏洞檢測。
5.根據權利要求1所述的一種艦艇網絡安全可視化系統,其特征在于:所述數據呈現模塊包括態勢感知呈現子模塊、事件監控呈現子模塊、危險溯源呈現子模塊以及事件預警呈現子模塊;
所述態勢感知呈現子模塊:用于顯示威脅態勢感知和系統脆弱性態勢信息;
所述事件監控呈現子模塊:用于顯示事件地圖展示和時間趨勢監控信息;
所述危險溯源呈現子模塊:用于顯示事件源頭追溯和攻擊前景還原信息;
所述事件預警呈現子模塊:用于顯示潛在時間預警和安全情報預警信息。
6.根據權利要求1所述的一種艦艇網絡安全可視化系統,其特征在于:所述數據呈現模塊以可視化場景進行呈現,包括網絡流量可視化,網絡安全策略可視化,安全基礎架構可視化,網絡入侵可視化場景。
7.根據權利要求6所述的一種艦艇網絡安全可視化系統,其特征在于:所述網絡流量可視化是基于網絡流量,采集網絡吞吐量、網絡延遲和網絡鏈路連接數信息,評估網絡中端到端的關于網絡服務的網絡鏈路狀態,并作為關鍵評估因子評估某一服務鏈路狀態變化,進而量化網絡服務的安全狀態和安全指數,結合網絡威脅行為,最終構建安全態勢評估模型;
所述網絡安全策略可視化是針對防火墻、路由器、交換機網絡節點設備的安全訪問控制策略進行優化檢查分析,梳理出各類冗余策略、隱藏策略、過期策略、可合并策略、空策略;
所述安全基礎架構可視化是對防火墻、路由器、交換機設備配置信息的自動提取與解析,解析內容包括對安全訪問路徑產生影響的路由信息、訪問控制、NAT策略,運用可視化技術,生成網絡安全拓撲,安全拓撲體現安全域劃分、安全域內業務系統、網絡和安全設備節點、網絡邏輯連接關系、網絡安全訪問關系;
所述網絡入侵可視化用于提供多錨點的檢測能力,實時、準確地感知入侵事件,發現失陷主機,并提供對入侵事件的響應手段。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于天津七所精密機電技術有限公司,未經天津七所精密機電技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110995692.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種緊固件自動打磨及硬度檢測系統
- 下一篇:一種接觸孔圖案的制備方法





