[發明專利]網絡監控數據的處理方法、裝置、網關設備和存儲介質在審
| 申請號: | 202210987625.6 | 申請日: | 2022-08-17 |
| 公開(公告)號: | CN116527523A | 公開(公告)日: | 2023-08-01 |
| 發明(設計)人: | 范維庭 | 申請(專利權)人: | 北京東土軍悅科技有限公司 |
| 主分類號: | H04L43/028 | 分類號: | H04L43/028;H04L9/40;H04L67/02 |
| 代理公司: | 北京華圣典睿知識產權代理有限公司 11510 | 代理人: | 劉文靜 |
| 地址: | 100043 北京市石*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網絡 監控 數據 處理 方法 裝置 網關 設備 存儲 介質 | ||
本申請涉及一種網絡監控數據的處理方法、裝置、網關設備和存儲介質。方法包括:接收通過交換組件的業務端口獲取的網絡監控數據的數據報文流;數據報文流包括多個具有時間順序的數據報文;通過FPGA組件確定當前數據報文對應的處理模式;當當前數據報文的處理模式為學習模式時,通過FPGA組件將當前數據報文鏡像到CPU組件中,得到對應的鏡像數據報文;基于CPU組件對鏡像數據報文的數據分析,生成當前數據報文對應的訪問控制列表過濾規則;將生成的訪問控制列表過濾規則發送給用戶進行規則參數的配置;根據規則參數,確定是否將訪問控制列表過濾規則下發給FPGA組件,可以從數據報文中自動學習、能動態根據數據報文生成過濾規則。
技術領域
本申請涉及數據處理技術領域,特別是涉及一種網絡監控數據的處理方法、裝置、網關設備和存儲介質。
背景技術
隨著互聯網技術的發展,網絡監控數據越來越多,對網絡監控數據的處理要求也越來越高。
目前,對網絡監控數據的處理一般都是通過網關設備進行數據篩選過濾,傳統的網關設備是根據事先規定好的過濾規則對網絡中的數據流進行過濾,這很難適應現代網絡攻擊技術復雜化的特點,并且隨著過濾規則數目的不斷增大,對于過濾規則的管理也變得越來越復雜。
發明內容
基于此,有必要針對上述技術問題,提供一種能夠動態生成過濾規則、且能夠自動學習過濾規則的網絡監控數據的處理方法、裝置、網關設備和存儲介質。
一種網絡監控數據的處理方法,所述方法應用在網關設備中,所述方法包括:
接收通過交換組件的業務端口獲取的網絡監控數據的數據報文流;所述數據報文流包括多個具有時間順序的數據報文;
通過FPGA組件確定所述當前數據報文對應的處理模式;
當所述當前數據報文的處理模式為學習模式時,通過FPGA組件將所述當前數據報文鏡像到CPU組件中,得到對應的鏡像數據報文;
基于CPU組件對所述鏡像數據報文的數據分析,生成所述當前數據報文對應的訪問控制列表過濾規則;
將生成的所述訪問控制列表過濾規則發送給用戶進行規則參數的配置;
在根據所述用戶配置的所述規則參數確定需要將所述訪問控制列表過濾規則下發給FPGA組件時,將所述訪問控制列表過濾規則下發給FPGA組件。
在其中一個實施例中,所述基于CPU組件對所述鏡像數據報文的數據分析,生成所述當前數據報文對應的訪問控制列表過濾規則包括:
通過CPU組件調用數據報文解析工具對所述鏡像數據報文進行數據分析,得到所述當前數據報文對應的會話表項;
將所述會話表項寫入數據庫中,得到更新后的所述當前數據報文所在的所述數據報文流對應的會話表;所述會話表包括所述數據報文流中多個數據報文對應的會話表項;
基于所述會話表的IP地址參數對會話表項進行數據處理,得到目標會話表項;
根據所述目標會話表項中的五元組參數,生成所述數據報文對應的訪問控制列表過濾規則。
在其中一個實施例中,所述基于所述會話表的IP地址參數,對會話表項進行數據處理得到目標會話表項包括:
調用所述數據庫的應用程序接口,根據所述會話表的IP地址參數統計所述會話表中各個IP地址對應的會話表項的數量;
根據所述各個IP地址對應的會話表項的數量確定目標會話表項。
在其中一個實施例中,所述根據所述各個IP地址對應的會話表項的數量確定目標會話表項包括:
根據各個IP地址對應的會話表項的數量對所述會話表項進行降序排序,得到會話表項序列;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京東土軍悅科技有限公司,未經北京東土軍悅科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210987625.6/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:高架雙線軌道降噪系統
- 下一篇:具液靜壓主軸與液靜壓旋轉平臺的研磨機結構
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





