[发明专利]一种蜜网防护方法及系统有效
申请号: | 201710741136.1 | 申请日: | 2017-08-25 |
公开(公告)号: | CN107370756B | 公开(公告)日: | 2020-04-07 |
发明(设计)人: | 江国龙;刘文懋;梁琼瑶 | 申请(专利权)人: | 北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 黄志华 |
地址: | 100089 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 防护 方法 系统 | ||
1.一种蜜网防护方法,其特征在于,包括:
对进入业务系统的数据流量进行异常检测;
在检测到异常数据流量后,根据所述异常数据流量访问的目的地址对应的业务系统,创建虚拟蜜网系统;
根据所述业务系统的网络配置,对所述虚拟蜜网系统进行网络配置,并将所述异常数据流量调度到所述虚拟蜜网系统中,其中,根据所述业务系统的网络配置,对所述虚拟蜜网系统进行网络配置,具体包括:为所述虚拟蜜网系统分配与所述业务系统一致的IP地址和MAC地址。
2.如权利要求1所述的方法,其特征在于,将所述异常数据流量调度到所述虚拟蜜网系统中之后,进一步包括:
对所述虚拟蜜网系统中的所述异常数据流量进行行为分析,判断所述异常数据流量是否为恶意攻击,在确定所述异常数据流量是恶意攻击时,调用预设的安全资源池的安全防护服务进行防护。
3.如权利要求1所述的方法,其特征在于,进一步包括:
根据异常数据流量的源IP地址和所述虚拟蜜网系统的IP地址,配置软件定义网络SDN交换机,使所述异常数据流量调度到所述虚拟蜜网系统,并且,使所述虚拟蜜网系统对所述异常数据流量的回应发送给所述异常数据流量的源IP地址。
4.如权利要求1所述的方法,其特征在于,进一步包括:
根据所述虚拟蜜网系统的IP地址,配置SDN交换机,使从所述虚拟蜜网系统发出的数据流量,但不是发送给所述异常数据流量的源IP地址的所有数据流量,做丢弃处理。
5.如权利要求2所述的方法,其特征在于,进一步包括:
在确定所述异常数据流量不是恶意攻击时,将所述异常数据流量送回至所述业务系统,并撤销所述虚拟蜜网系统。
6.一种蜜网防护系统,其特征在于,包括:
资源管理模块,用于调用预设的安全资源池的入侵检测服务,对进入业务系统的数据流量进行异常检测;
蜜网业务管理模块,用于在检测到异常数据流量后,根据所述异常数据流量访问的目的地址对应的业务系统,创建虚拟蜜网系统;
蜜网网络管理模块,用于根据所述业务系统的网络配置,对所述虚拟蜜网系统进行网络配置,并将所述异常数据流量调度到所述虚拟蜜网系统中,其中,根据所述业务系统的网络配置,对所述虚拟蜜网系统进行网络配置时,蜜网网络管理模块具体用于:为所述虚拟蜜网系统分配与所述业务系统一致的IP地址和MAC地址。
7.如权利要求6所述的系统,其特征在于,将所述异常数据流量调度到所述虚拟蜜网系统中之后,进一步包括:
威胁分析防护模块,用于对所述虚拟蜜网系统中的所述异常数据流量进行行为分析,判断所述异常数据流量是否为恶意攻击,在确定所述异常数据流量是恶意攻击时,通知资源管理模块,以使资源管理模块调用预设的安全资源池的安全防护服务进行防护。
8.如权利要求6所述的系统,其特征在于,蜜网网络管理模块进一步用于:
根据异常数据流量的源IP地址和所述虚拟蜜网系统的IP地址,配置软件定义网络SDN交换机,使所述异常数据流量调度到所述虚拟蜜网系统,并且,使所述虚拟蜜网系统对所述异常数据流量的回应发送给所述异常数据流量的源IP地址。
9.如权利要求6所述的系统,其特征在于,蜜网网络管理模块进一步用于:
根据所述虚拟蜜网系统的IP地址,配置SDN交换机,使从所述虚拟蜜网系统发出的数据流量,但不是发送给所述异常数据流量的源IP地址的所有数据流量,做丢弃处理。
10.如权利要求7所述的系统,其特征在于,威胁分析防护模块,进一步用于:
在确定所述异常数据流量不是恶意攻击时,通知蜜网网络管理模块,以使蜜网网络管理模块将所述异常数据流量送回至所述业务系统,并通知蜜网业务管理模块,以使蜜网业务管理模块撤销所述虚拟蜜网系统。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司,未经北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710741136.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种日夜全彩监控的摄像头
- 下一篇:一种发电机励磁系统PID参数整定系统