[发明专利]面向内容的网络安全监控系统及方法在审
申请号: | 201710303834.3 | 申请日: | 2017-05-03 |
公开(公告)号: | CN107172023A | 公开(公告)日: | 2017-09-15 |
发明(设计)人: | 彭光辉;屈立笳;陶磊;苏礼刚;林伟;黄丽洪 | 申请(专利权)人: | 成都国腾实业集团有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 成都金英专利代理事务所(普通合伙)51218 | 代理人: | 袁英 |
地址: | 610041 四川省*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 面向 内容 网络安全 监控 系统 方法 | ||
1.面向内容的网络安全监控系统,其特征在于,它包括:流量抓包模块、邮件安全检测模块、流量上传检测模块、数据库和人际交互模块;流量抓包模块分别与邮件安全检测模块和流量上传检测模块相连,邮件安全检测模块与数据库相连,流量上传检测模块与数据库相连,数据库与人机交互模块互联。
2.根据权利要求1所述的面向内容的网络安全监控系统,其特征在于:所述的邮件安全检测模块还包括信息获取及还原单元、安全性判定单元和标记单元。
3.根据权利要求2所述的面向内容的网络安全监控系统,其特征在于:所述的标记单元与数据库相连,并标记受攻击人MAC地址。
4.根据权利要求1所述的面向内容的网络安全监控系统,其特征在于:所述的流量上传检测模块还包括检测对象判定单元、流量异常判定单元、安全性判定单元和预警单元。
5.根据权利要求4所述的面向内容的网络安全监控系统,其特征在于:所述的预警单元在流量出现异常上传时分级别预警若是高级别屏蔽网络上传。
6.面向内容的网络安全监控方法,其特征在于,包括以下步骤:
对局域网流量进行抓包;
对邮件进行安全检测:获取用户邮件信息,在服务器中对邮件进行安全检测;
检测局用户流量上传:对局域网中的每个用户的流量上传信息进行监控。
7.根据权利要求6所述的面向内容的网络安全监控方法,其特征在于:所述的对邮件进行安全检测包括:
获取用户邮件信息并还原;
在服务器中对邮件进行安全检测并判定是否有害,若安全则继续获取;不安全则将发送人IP地址上传数据库;
标记受攻击人MAC地址,并长时间对其进行流量监测。
8.根据权利要求6所述的面向内容的网络安全监控方法,其特征在于:所述的对邮件进行安全检测包括:
检测局域网中每个用户的流量上传;
判定是否为重点监测对象,若是则忽略白名单;
判定流量是否正常,无异常则继续检测,若出现异常则分级别预警。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都国腾实业集团有限公司,未经成都国腾实业集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710303834.3/1.html,转载请声明来源钻瓜专利网。
- 内容再现系统、内容提供方法、内容再现装置、内容提供装置、内容再现程序和内容提供程序
- 内容记录系统、内容记录方法、内容记录设备和内容接收设备
- 内容服务系统、内容服务器、内容终端及内容服务方法
- 内容分发系统、内容分发装置、内容再生终端及内容分发方法
- 内容发布、内容获取的方法、内容发布装置及内容传播系统
- 内容提供装置、内容提供方法、内容再现装置、内容再现方法
- 内容传输设备、内容传输方法、内容再现设备、内容再现方法、程序及内容分发系统
- 内容发送设备、内容发送方法、内容再现设备、内容再现方法、程序及内容分发系统
- 内容再现装置、内容再现方法、内容再现程序及内容提供系统
- 内容记录装置、内容编辑装置、内容再生装置、内容记录方法、内容编辑方法、以及内容再生方法