[实用新型]一种基于网络流量的综合安全监测分析设备有效
申请号: | 201720341273.1 | 申请日: | 2017-04-01 |
公开(公告)号: | CN206820776U | 公开(公告)日: | 2017-12-29 |
发明(设计)人: | 王文彬;连海港;李杰;何国辉;郭志强;马雪菁 | 申请(专利权)人: | 中国人民解放军61660部队 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京理工大学专利中心11120 | 代理人: | 李微微,仇蕾安 |
地址: | 100089*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 网络流量 综合 安全 监测 分析 设备 | ||
1.一种基于网络流量的综合安全监测分析设备,其特征在于,包括机箱、汇聚装置、过滤装置、交换装置和分析计算装置;其中,汇聚装置、过滤装置、交换装置、分析计算装置通过机箱的背板互连;
所述分析计算装置由至少一个烧录有分析计算软件的分析计算板卡组成;
所述汇聚装置包括接口子卡和输入板卡;接口子卡设置在输入板卡上;接口子卡作为各类网络链路的输入接口,根据自身维护的数据流表识别流量数据包,并将接收到的网络链路数据转换成以太网流量数据,然后发给输入板卡;
所述输入板卡按照过滤装置发送的流量过滤转发策略对从接口子卡接收的数据包转发给交换板卡或作丢弃处理;
所述过滤装置通过所述背板读取交换板卡的数据包,识别流量的应用协议,并进行解析,得到的解析结果通过交换板卡的配置接口提供给用户,用于制定流量过滤转发策略,用户制定完流量过滤转发策略将该策略配置到过滤装置中;
所述交换装置接收汇聚装置发送的流量数据,通过交换板背板接口或者前面板输出接口,根据过滤装置发送的流量过滤转发策略将流量转发到对应的分析计算板卡中,由此对数据进行具体的流量分析。
2.如权利要求1所述的一种基于网络流量的综合安全监测分析设备,其特征在于,所述交换装置提供配置接口,实现对综合安全监测分析设备的本地或远程运维管理。
3.如权利要求1所述的一种基于网络流量的综合安全监测分析设备,其特征在于,所述机箱还包括电源、板卡插槽、通信系统及散热装置。
4.如权利要求1所述的一种基于网络流量的综合安全监测分析设备,其特征在于,所述机箱采用ATCA标准实现。
5.如权利要求1所述的一种基于网络流量的综合安全监测分析设备,其特征在于,每个综合安全监测分析设备根据需求设置多个汇聚装置。
6.如权利要求1所述的一种基于网络流量的综合安全监测分析设备,其特征在于,所述接口子卡支持标准模块接口,支持ATM155M、ATM622M、POS155M、POS622M、POS2.5G、POS10G、POS40G、10GE、1GE接口类型。
7.如权利要求1所述的一种基于网络流量的综合安全监测分析设备,其特征在于,所述分析计算板卡包括入侵检测模块、异常行为分析模块、网络内容审计模块、恶意代码捕获模块或融合关联分析模块中的一种、两种、三种、四种或者五种模块。
8.如权利要求1所述的一种基于网络流量的综合安全监测分析设备,其特征在于,分析计算装置的分析计算板卡中包括融合关联分析模块用于获得其它分析计算板卡的分析结果,当其中一个分析计算板卡的分析结果提示出现可疑IP时,融合关联分析模块调用其它分析计算板卡对该可疑IP相关的分析结果,并进行汇总分析,判断是否为安全事件。
9.一种基于权利要求1-8中任意一个所述的综合安全监测分析设备的级联系统,其特征在于,包括多个综合安全监测分析设备,采用多层级联的形式,即:综合安全监测分析设备分为至少两级,每一级中至少包括一个综合安全监测分析设备,其中,交换装置的输出接口与上一级综合安全监测分析设备的汇聚装置的输入接口相连。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军61660部队,未经中国人民解放军61660部队许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201720341273.1/1.html,转载请声明来源钻瓜专利网。