[發(fā)明專利]一種動(dòng)態(tài)網(wǎng)絡(luò)安全監(jiān)測方法、裝置及設(shè)備在審
| 申請(qǐng)?zhí)枺?/td> | 202111083140.6 | 申請(qǐng)日: | 2021-09-15 |
| 公開(公告)號(hào): | CN113835954A | 公開(公告)日: | 2021-12-24 |
| 發(fā)明(設(shè)計(jì))人: | 劉馮政;余順懷;劉生寒;錢揚(yáng);梁運(yùn)德;李雪武;尚艷偉;仇實(shí);徐夢(mèng);屈碧瑩 | 申請(qǐng)(專利權(quán))人: | 廣東電力信息科技有限公司 |
| 主分類號(hào): | G06F11/30 | 分類號(hào): | G06F11/30;G06F21/57 |
| 代理公司: | 深圳睿臻知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 44684 | 代理人: | 張海燕 |
| 地址: | 510060 廣東省廣*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 動(dòng)態(tài) 網(wǎng)絡(luò)安全 監(jiān)測 方法 裝置 設(shè)備 | ||
本發(fā)明實(shí)施例公開了一種動(dòng)態(tài)網(wǎng)絡(luò)安全監(jiān)測方法、裝置及設(shè)備,所述方法包括,通過預(yù)設(shè)時(shí)間內(nèi)訓(xùn)練待監(jiān)測服務(wù)對(duì)象,以建立待監(jiān)測服務(wù)對(duì)象的白名單,所述白名單中包括待監(jiān)測服務(wù)對(duì)象的端口號(hào)和/或IP地址;動(dòng)態(tài)掃描待監(jiān)測服務(wù)對(duì)象,獲取所述待監(jiān)測服務(wù)對(duì)象的端口號(hào)和/或IP地址;判斷所述白名單中是否包含除白名單以外的端口號(hào)和/或IP地址;如果是,則此端口號(hào)和/或IP地址擬認(rèn)定為疑似漏洞。提升安全設(shè)備的協(xié)同防御能力,減輕運(yùn)維人員的負(fù)擔(dān)。
技術(shù)領(lǐng)域
本發(fā)明實(shí)施例涉及網(wǎng)絡(luò)安全領(lǐng)域,具體涉及一種動(dòng)態(tài)網(wǎng)絡(luò)安全監(jiān)測方法、裝置及設(shè)備。
背景技術(shù)
隨著通信技術(shù)的發(fā)展,通信網(wǎng)絡(luò)安全成為不可忽視的問題,內(nèi)部及各城域網(wǎng)已經(jīng)部署了大量的軟件硬件安全設(shè)備,這些設(shè)備每天都將產(chǎn)生大量的安全日志,除安全設(shè)備外,服務(wù)器與應(yīng)用系統(tǒng)也將會(huì)產(chǎn)生大量的安全日志,現(xiàn)階段并沒有對(duì)這些日志進(jìn)行統(tǒng)一的采集存儲(chǔ)與融合。
現(xiàn)有的網(wǎng)絡(luò)結(jié)構(gòu)、軟硬件環(huán)境、總體安全態(tài)勢(shì),存在的威脅與風(fēng)險(xiǎn)、安全策略、各類已有安全攻擊、制度規(guī)范和防御能力等,識(shí)別需要采集的信息安全設(shè)備、網(wǎng)絡(luò)設(shè)備、主機(jī)、應(yīng)用系統(tǒng)、中間件、數(shù)據(jù)庫等與之相關(guān)的信息資產(chǎn),無法對(duì)惡意代碼和黑客滲透等各類型攻擊進(jìn)行檢測和定位的現(xiàn)狀,從整體上優(yōu)化信息安全設(shè)備策略,提升安全設(shè)備的協(xié)同防御能力,減輕運(yùn)維人員的負(fù)擔(dān)。
發(fā)明內(nèi)容
本申請(qǐng)的目的在于克服現(xiàn)有技術(shù)中存在的技術(shù)問題。
第一方面,本申請(qǐng)實(shí)施例提供了一種動(dòng)態(tài)網(wǎng)絡(luò)安全監(jiān)測方法,包括,通過預(yù)設(shè)時(shí)間內(nèi)訓(xùn)練待監(jiān)測服務(wù)對(duì)象,以建立待監(jiān)測服務(wù)對(duì)象的白名單,所述白名單中包括待監(jiān)測服務(wù)對(duì)象的端口號(hào)和/或IP地址;
動(dòng)態(tài)掃描待監(jiān)測服務(wù)對(duì)象,獲取所述待監(jiān)測服務(wù)對(duì)象的端口號(hào)和/或IP地址;
判斷所述白名單中是否包含除白名單以外的端口號(hào)和/或IP地址;
如果是,則此端口號(hào)和/或IP地址擬認(rèn)定為疑似漏洞。
作為本申請(qǐng)的優(yōu)選實(shí)施例,所述通過預(yù)設(shè)時(shí)間內(nèi)訓(xùn)練待監(jiān)測服務(wù)對(duì)象,以建立待監(jiān)測服務(wù)對(duì)象的白名單,包括,
獲取待訓(xùn)練的待監(jiān)測服務(wù)對(duì)象;
在預(yù)設(shè)時(shí)間內(nèi),統(tǒng)計(jì)待監(jiān)測服務(wù)對(duì)象的端口號(hào)和/或IP地址出現(xiàn)的幾率,當(dāng)所述幾率達(dá)到預(yù)設(shè)閾值時(shí),將此端口號(hào)和/或IP地址錄入白名單。
作為本申請(qǐng)的優(yōu)選實(shí)施例,所述方法,還包括,
當(dāng)動(dòng)態(tài)掃描待監(jiān)測服務(wù)對(duì)象時(shí),如果掃描到除白名單以外的端口號(hào)和/或IP地址,則發(fā)出報(bào)警信息。
作為本申請(qǐng)的優(yōu)選實(shí)施例,所述方法還包括,
如果待監(jiān)測服務(wù)對(duì)象中的端口號(hào)和/或IP地址擬認(rèn)定為疑似漏洞,則將所述端口號(hào)和/或IP地址對(duì)應(yīng)的應(yīng)用進(jìn)行下線處理。
作為本申請(qǐng)的優(yōu)選實(shí)施例,所述方法還包括,
如果待監(jiān)測服務(wù)對(duì)象已下線,將白名單中與所述待監(jiān)測服務(wù)對(duì)象相關(guān)的端口號(hào)和/或IP地址刪除。
作為本申請(qǐng)的優(yōu)選實(shí)施例,所述方法還包括,監(jiān)測是否有新上線的應(yīng)用,如果有,獲取新上線應(yīng)用的端口號(hào)和IP地址以便更新所述白名單。
與現(xiàn)有技術(shù)相比,本申請(qǐng)實(shí)施例提供的動(dòng)態(tài)網(wǎng)絡(luò)安全監(jiān)測方法,通過預(yù)設(shè)時(shí)間內(nèi)訓(xùn)練待監(jiān)測服務(wù)對(duì)象,以建立待監(jiān)測服務(wù)對(duì)象的白名單,所述白名單中包括待監(jiān)測服務(wù)對(duì)象的端口號(hào)和/或IP地址;動(dòng)態(tài)掃描待監(jiān)測服務(wù)對(duì)象,獲取所述待監(jiān)測服務(wù)對(duì)象的端口號(hào)和/或IP地址;判斷所述白名單中是否包含除白名單以外的端口號(hào)和/或IP地址;如果是,則此端口號(hào)和/或IP地址擬認(rèn)定為疑似漏洞,可以實(shí)現(xiàn)各類型攻擊進(jìn)行檢測和定位的現(xiàn)狀,從整體上優(yōu)化信息安全設(shè)備策略,提升安全設(shè)備的協(xié)同防御能力,減輕運(yùn)維人員的負(fù)擔(dān)。
第二方面,本申請(qǐng)實(shí)施例還提供了一種動(dòng)態(tài)網(wǎng)絡(luò)安全監(jiān)測裝置,包括,
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于廣東電力信息科技有限公司,未經(jīng)廣東電力信息科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111083140.6/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F11-00 錯(cuò)誤檢測;錯(cuò)誤校正;監(jiān)控
G06F11-07 .響應(yīng)錯(cuò)誤的產(chǎn)生,例如,容錯(cuò)
G06F11-22 .在準(zhǔn)備運(yùn)算或者在空閑時(shí)間期間內(nèi),通過測試作故障硬件的檢測或定位
G06F11-28 .借助于檢驗(yàn)標(biāo)準(zhǔn)程序或通過處理作錯(cuò)誤檢測、錯(cuò)誤校正或監(jiān)控
G06F11-30 .監(jiān)控
G06F11-36 .通過軟件的測試或調(diào)試防止錯(cuò)誤
- 動(dòng)態(tài)矢量譯碼方法和動(dòng)態(tài)矢量譯碼裝置
- 動(dòng)態(tài)口令的顯示方法及動(dòng)態(tài)令牌
- 動(dòng)態(tài)庫管理方法和裝置
- 動(dòng)態(tài)令牌的身份認(rèn)證方法及裝置
- 令牌、動(dòng)態(tài)口令生成方法、動(dòng)態(tài)口令認(rèn)證方法及系統(tǒng)
- 一種動(dòng)態(tài)模糊控制系統(tǒng)
- 一種基于動(dòng)態(tài)信號(hào)的POS機(jī)和安全保護(hù)方法
- 圖像動(dòng)態(tài)展示的方法、裝置、系統(tǒng)及介質(zhì)
- 一種基于POS機(jī)聚合碼功能分離顯示動(dòng)態(tài)聚合碼的系統(tǒng)
- 基于動(dòng)態(tài)口令的身份認(rèn)證方法、裝置和動(dòng)態(tài)令牌
- 一種計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實(shí)現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種網(wǎng)絡(luò)安全監(jiān)控的方法、裝置、存儲(chǔ)介質(zhì)及服務(wù)器
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)預(yù)測系統(tǒng)
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種計(jì)算機(jī)網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡(luò)安全柜
- 基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測系統(tǒng)及方法
- 一種用于監(jiān)測站的天氣監(jiān)測系統(tǒng)
- 一種電力設(shè)備安全監(jiān)測系統(tǒng)及監(jiān)測方法
- 基于區(qū)塊鏈的環(huán)境監(jiān)測及數(shù)據(jù)處理方法和裝置
- 監(jiān)測方法以及裝置
- 醫(yī)院后勤能耗目標(biāo)對(duì)象的監(jiān)測方法、裝置、計(jì)算機(jī)設(shè)備
- 故障監(jiān)測裝置和故障監(jiān)測系統(tǒng)
- 一種社區(qū)養(yǎng)老安全監(jiān)測系統(tǒng)
- 一種濕地生態(tài)環(huán)境監(jiān)測系統(tǒng)及方法
- 一種接地網(wǎng)阻抗短路在線監(jiān)測裝置
- 一種廢氣監(jiān)測裝置
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測試終端的測試方法
- 一種服裝用人體測量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





