[發(fā)明專利]生產(chǎn)網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)、方法、計(jì)算機(jī)設(shè)備和介質(zhì)在審
| 申請(qǐng)?zhí)枺?/td> | 202111360013.6 | 申請(qǐng)日: | 2021-11-17 |
| 公開(公告)號(hào): | CN114070627A | 公開(公告)日: | 2022-02-18 |
| 發(fā)明(設(shè)計(jì))人: | 李洪亮;肖磊;李帥 | 申請(qǐng)(專利權(quán))人: | 奇安信科技集團(tuán)股份有限公司;網(wǎng)神信息技術(shù)(北京)股份有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40 |
| 代理公司: | 北京英特普羅知識(shí)產(chǎn)權(quán)代理有限公司 11015 | 代理人: | 程超;王煥靈 |
| 地址: | 100088 北京市西城區(qū)*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 生產(chǎn) 網(wǎng)絡(luò)安全 監(jiān)測(cè) 系統(tǒng) 方法 計(jì)算機(jī) 設(shè)備 介質(zhì) | ||
本發(fā)明提供了一種生產(chǎn)網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)、方法、計(jì)算機(jī)設(shè)備和介質(zhì)。該系統(tǒng)包括:網(wǎng)絡(luò)設(shè)備,設(shè)置于生產(chǎn)網(wǎng)絡(luò)中,其中,生產(chǎn)網(wǎng)絡(luò)包括若干生產(chǎn)廣播域;蜜罐傳感器,通過物理接口與網(wǎng)絡(luò)設(shè)備相連接;以及蜜罐控制器,與網(wǎng)絡(luò)設(shè)備和蜜罐傳感器通信連接,用于獲取網(wǎng)絡(luò)設(shè)備內(nèi)生產(chǎn)廣播域的地址和vlan信息,在蜜罐傳感器上啟用與vlan信息對(duì)應(yīng)的邏輯子接口,并根據(jù)生產(chǎn)廣播域的地址配置邏輯子接口。通過本發(fā)明,能夠降低大型生產(chǎn)網(wǎng)絡(luò)中蜜罐傳感器的覆蓋成本。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及一種生產(chǎn)網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)、方法、計(jì)算機(jī)設(shè)備和介質(zhì)。
背景技術(shù)
蜜罐技術(shù)本質(zhì)上是一種對(duì)攻擊方進(jìn)行欺騙的技術(shù),通過布置一些作為誘餌的主機(jī)、網(wǎng)絡(luò)服務(wù)或者信息,誘使攻擊方對(duì)它們實(shí)施攻擊,從而可以對(duì)攻擊行為進(jìn)行捕獲和分析,了解攻擊方所使用的工具與方法,推測(cè)攻擊意圖和動(dòng)機(jī),能夠讓防御方清晰地了解他們所面對(duì)的安全威脅,并通過技術(shù)和管理手段來增強(qiáng)實(shí)際系統(tǒng)的安全防護(hù)能力。
在現(xiàn)有的生產(chǎn)網(wǎng)絡(luò)中,蜜罐傳感器部署方式只能實(shí)現(xiàn)單臺(tái)蜜罐傳感器覆蓋單個(gè)網(wǎng)絡(luò)廣播域,也即蜜罐傳感器與網(wǎng)絡(luò)廣播域是一一對(duì)應(yīng)的,一個(gè)蜜罐傳感器只能屬于一個(gè)IP地址,因此,在大型生產(chǎn)網(wǎng)絡(luò)中需要大量的蜜罐傳感器,覆蓋成本過高,導(dǎo)致業(yè)務(wù)網(wǎng)絡(luò)難以實(shí)現(xiàn)完全覆蓋。
因此,如何降低大型生產(chǎn)網(wǎng)絡(luò)中蜜罐傳感器的覆蓋成本,成為本領(lǐng)域亟需解決的技術(shù)問題。
發(fā)明內(nèi)容
本發(fā)明的目的是提供一種生產(chǎn)網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)、方法、計(jì)算機(jī)設(shè)備和介質(zhì),用于解決現(xiàn)有技術(shù)中的技術(shù)問題。
一方面,為實(shí)現(xiàn)上述目的,本發(fā)明提供了一種生產(chǎn)網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)。
該生產(chǎn)網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)包括:網(wǎng)絡(luò)設(shè)備,設(shè)置于生產(chǎn)網(wǎng)絡(luò)中,其中,所述生產(chǎn)網(wǎng)絡(luò)包括若干生產(chǎn)廣播域;蜜罐傳感器,通過物理接口與所述網(wǎng)絡(luò)設(shè)備相連接;以及蜜罐控制器,與所述網(wǎng)絡(luò)設(shè)備和所述蜜罐傳感器通信連接,用于獲取所述網(wǎng)絡(luò)設(shè)備內(nèi)所述生產(chǎn)廣播域的地址和vlan信息,在所述蜜罐傳感器上啟用與所述vlan信息對(duì)應(yīng)的邏輯子接口,并根據(jù)所述生產(chǎn)廣播域的地址配置所述邏輯子接口。
進(jìn)一步地,所述蜜罐控制器還用于獲取非生產(chǎn)廣播域的地址,并將所述非生產(chǎn)廣播域的地址推送至所述蜜罐傳感器;所述蜜罐傳感器還用于向所述生產(chǎn)網(wǎng)絡(luò)中動(dòng)態(tài)發(fā)布所述非生產(chǎn)廣播域的地址。
進(jìn)一步地,所述生產(chǎn)網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)還包括IP資產(chǎn)數(shù)據(jù)庫,用于存儲(chǔ)所述生產(chǎn)網(wǎng)絡(luò)的IP地址范圍;所述蜜罐控制器通過以下步驟獲取所述非生產(chǎn)廣播域的地址:讀取所述IP資產(chǎn)數(shù)據(jù)庫中的所述IP地址范圍,根據(jù)所述IP地址范圍和所述生產(chǎn)廣播域的地址,計(jì)算所述非生產(chǎn)廣播域的地址。
進(jìn)一步地,所述IP資產(chǎn)數(shù)據(jù)庫還用于響應(yīng)于對(duì)地址修改操作,修改所述IP地址范圍;所述蜜罐控制器還用于在監(jiān)測(cè)到所述IP地址范圍發(fā)生修改時(shí),重新讀取所述IP地址范圍和計(jì)算所述非生產(chǎn)廣播域的地址。
進(jìn)一步地,所述蜜罐控制器通過以下步驟計(jì)算所述非生產(chǎn)廣播域的地址:在所述IP地址范圍中去除所述生產(chǎn)廣播域的地址,得到所述非生產(chǎn)廣播域的地址。
進(jìn)一步地,所述生產(chǎn)網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)還包括安全事件監(jiān)控模塊;所述蜜罐控制器還用于在啟動(dòng)蜜罐傳感器的誘騙服務(wù)后,當(dāng)所述生產(chǎn)網(wǎng)絡(luò)中出現(xiàn)攻擊者訪問行為時(shí),向所述安全事件監(jiān)控模塊發(fā)送告警信息。
另一方面,為實(shí)現(xiàn)上述目的,本發(fā)明提供了一種生產(chǎn)網(wǎng)絡(luò)安全監(jiān)測(cè)方法。
該生產(chǎn)網(wǎng)絡(luò)安全監(jiān)測(cè)方法包括:獲取網(wǎng)絡(luò)設(shè)備內(nèi)生產(chǎn)廣播域的地址和vlan信息,其中,所述網(wǎng)絡(luò)設(shè)備設(shè)置于生產(chǎn)網(wǎng)絡(luò)中,其中,所述生產(chǎn)網(wǎng)絡(luò)包括若干所述生產(chǎn)廣播域;在蜜罐傳感器上啟用與所述vlan信息對(duì)應(yīng)的邏輯子接口,其中,所述蜜罐傳感器通過物理接口與所述網(wǎng)絡(luò)設(shè)備相連接;根據(jù)所述生產(chǎn)廣播域的地址配置所述邏輯子接口;啟動(dòng)所述蜜罐傳感器的誘騙服務(wù);以及當(dāng)所述生產(chǎn)網(wǎng)絡(luò)中出現(xiàn)攻擊者訪問行為時(shí),發(fā)送告警信息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于奇安信科技集團(tuán)股份有限公司;網(wǎng)神信息技術(shù)(北京)股份有限公司,未經(jīng)奇安信科技集團(tuán)股份有限公司;網(wǎng)神信息技術(shù)(北京)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111360013.6/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種降低誤傷的無線太陽能充電式破玻器
- 下一篇:一種硫化氫脫除劑及其制備方法
- 生產(chǎn)系統(tǒng)和生產(chǎn)方法
- 生產(chǎn)設(shè)備和生產(chǎn)方法
- 生產(chǎn)系統(tǒng)及產(chǎn)品生產(chǎn)方法
- 生產(chǎn)藥品的生產(chǎn)線和包括該生產(chǎn)線的生產(chǎn)車間
- 生產(chǎn)輔助系統(tǒng)、生產(chǎn)輔助方法以及生產(chǎn)輔助程序
- 生產(chǎn)系統(tǒng)、生產(chǎn)裝置和生產(chǎn)系統(tǒng)的控制方法
- 石料生產(chǎn)機(jī)制砂生產(chǎn)系統(tǒng)
- 生產(chǎn)系統(tǒng)以及生產(chǎn)方法
- 生產(chǎn)系統(tǒng)及生產(chǎn)方法
- 生產(chǎn)系統(tǒng)和生產(chǎn)方法
- 一種計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實(shí)現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種網(wǎng)絡(luò)安全監(jiān)控的方法、裝置、存儲(chǔ)介質(zhì)及服務(wù)器
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)預(yù)測(cè)系統(tǒng)
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種計(jì)算機(jī)網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡(luò)安全柜
- 基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)及方法
- 一種用于監(jiān)測(cè)站的天氣監(jiān)測(cè)系統(tǒng)
- 一種電力設(shè)備安全監(jiān)測(cè)系統(tǒng)及監(jiān)測(cè)方法
- 基于區(qū)塊鏈的環(huán)境監(jiān)測(cè)及數(shù)據(jù)處理方法和裝置
- 監(jiān)測(cè)方法以及裝置
- 醫(yī)院后勤能耗目標(biāo)對(duì)象的監(jiān)測(cè)方法、裝置、計(jì)算機(jī)設(shè)備
- 故障監(jiān)測(cè)裝置和故障監(jiān)測(cè)系統(tǒng)
- 一種社區(qū)養(yǎng)老安全監(jiān)測(cè)系統(tǒng)
- 一種濕地生態(tài)環(huán)境監(jiān)測(cè)系統(tǒng)及方法
- 一種接地網(wǎng)阻抗短路在線監(jiān)測(cè)裝置
- 一種廢氣監(jiān)測(cè)裝置





