[发明专利]一种数据分析系统在审
申请号: | 201610039051.4 | 申请日: | 2016-01-12 |
公开(公告)号: | CN105743880A | 公开(公告)日: | 2016-07-06 |
发明(设计)人: | 冯健 | 申请(专利权)人: | 西安科技大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F21/56 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 710054 *** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 分析 系统 | ||
1.一种数据分析系统,其特征在于,包括
病毒特征库,用于储存各种病毒的特征数据;
定时巡检模块,用于定时对主机内的情况进行检查,并将检查结果发送到指定的移动终端进行显示;并用于将疑似病毒文件发送到预病毒数据库进行审核;
预病毒数据库,用于储存各种疑似病毒文件,并用于对这些病毒文件进行审核,若确认为病毒文件,则提取该文件病毒特征指纹发送到病毒特征库,若不是病毒,则将该文件从预病毒数据库中移出;
病毒特征匹配模块,用于计算被监控主机通信数据包的病毒特征指纹,与病毒特征库内记录比对;
端口审计模块,用于选取通信连接中和服务相关的要素进行综合分析,为维护和研究提供详实报告;
流量统计模块,用于进行总流量情况统计以及IP到IP流量数据统计,以主机对外的每一个连接为单位进行流量统计,并针对IP层网络数据信息的网络基本情况进行分析;用于根据传输层协议中的端口号,分析网络服务应用列表,并且根据TCP协议的三次握手特性分析出网络服务的客户端节点信息;用于根据捕获的数据包的基本信息进行网络延时分析,用于统计网络的基本情况;用于针对不同的应用层协议进行不同的分析,对协议内部进行分析,记录主机操作内容、操作时间及操作对象;
网络健康判别模块,通过建立多态响应网络异常评估模型,并将所检测到的数据与评估模型进行对比后,选取网络攻击发生时具有特征的参数进行量化考察,得出网络的健康程度并发送到计算机,并对不同程度威胁给出不同响应和处理建议;
病毒模拟模块,用于利用模拟服务与产生异常流量的主机通信,提取攻击指纹特征,充实病毒特征库;
应急通道模块,用于提示被攻陷主机的用户,将工作环境迁至应急通道继续工作,不必中断工作处理安全问题;
还原模块,用于待用户完成工作离开计算机时,通过短信息编辑模块发送给用户的指定手机,从而提示用户存在安全隐患并给出精确的还原时间建议,并帮助用户选择将计算机恢复至入侵之前的安全状态;
数据隔离上传模块,用于根据网络异常评估模块得出的评估结果,将数据进行打包上传到指定的移动终端,并清除计算机中的数据。
2.根据权利要求1所述的一种数据分析系统,其特征在于,
所述病毒模拟模块包括
虚拟应答模块,通过给出虚拟应答并提供相应的虚拟服务,使敌手继续攻击以获得攻击流量;
模拟服务模块,通过执行模拟服务脚本,与流量被重定向至免疫隔离单元的主机进行交互,模拟正常服务的交互过程,使威胁主机继续攻击;
攻击备案模块,记录安全隔离模块与具有威胁主机之间的通信信息并写入数据库,所述通信信息包括通信时间、通信双方的IP和端口信息及攻击者操作系统指纹信息;
数据挖掘模块,若认定到达免疫隔离单元的流量是危险流量时,系统智能提取攻击指纹特征并将所述特征存入免疫特征库。
3.根据权利要求1所述的一种数据分析系统,其特征在于,所述定时巡检模块内设有定时模块,用于根据不同的需要设定不同的巡检间隔时间。
4.根据权利要求1所述的一种数据分析系统,其特征在于,所述病毒特征库连接有一更新模块,用于定时更新病毒特征库中的数据。
5.根据权利要求1所述的一种数据分析系统,其特征在于,所述流量统计模块内设有绘图模块,用于根据监测数据,生成随时间、空间变化的时空效应曲线和空间效应曲线。
6.根据权利要求1所述的一种数据分析系统,其特征在于,所述时空效应曲线用于显示各监测点的原始数据或转移数据随时间的变化情况。
7.根据权利要求1所述的一种数据分析系统,其特征在于,所述空间效应曲线用于显示同一时间不同测点的监测结果随计算机不同盘的变化规律。
8.根据权利要求1所述的一种数据分析系统,其特征在于,所述流量统计模块内还设有
流量分析负载均衡器,用于当接收到用户的流量分析请求后,将分析请求按照一定策略分发给某一个流量分析引擎进行分析处理;
流量分析引擎,对每一次用户请求,进行流量分析并反馈分析结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安科技大学,未经西安科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610039051.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种云计算平台的访问控制装置
- 下一篇:注胶隔热型材
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置