[发明专利]网络安全保护方法、装置及电子设备在审
申请号: | 201910025311.6 | 申请日: | 2019-01-10 |
公开(公告)号: | CN109462621A | 公开(公告)日: | 2019-03-12 |
发明(设计)人: | 张超;蒋正威;梁野;金学奇;苏达;陶涛;章立宗;佟志鑫;卢巍;刘锦利;徐红泉;李航;张锋明;马志勇;章杜锡;张嵩;刘壮;王春艳 | 申请(专利权)人: | 国网浙江省电力有限公司杭州供电公司;国网浙江省电力有限公司;北京科东电力控制系统有限责任公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京超凡志成知识产权代理事务所(普通合伙) 11371 | 代理人: | 邓超 |
地址: | 310000 浙江*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络安全保护 异常事件 对比分析 装置及电子设备 被保护设备 流量数据 数据采集 数据响应 安全事件数据 装置发送数据 安全防护 标准信息 流量异常 误报率 返回 监测 通信 采集 缓解 | ||
1.一种网络安全保护方法,其特征在于,应用于网络安全保护装置,包括:
发送数据采集请求至被保护设备,其中,所述数据采集请求中携带有待采集网络安全数据的信息;
接收所述被保护设备根据所述数据采集请求返回的数据响应信息,其中,所述数据响应信息包括:所述被保护设备采集的网络安全数据和响应状态信息,所述网络安全数据包括:流量数据和安全事件数据;
将所述流量数据和所述安全事件数据与标准信息进行对比分析,得到对比分析结果;
当所述对比分析结果为存在异常事件时,则对所述异常事件的通信进行阻断,其中,所述异常事件至少包括:网络违规外联事件、非法设备接入事件。
2.根据权利要求1所述的网络安全保护方法,其特征在于,在发送数据采集请求至被保护设备之前,所述方法还包括:
建立与所述被保护设备之间的通信连接。
3.根据权利要求2所述的网络安全保护方法,其特征在于,建立与所述被保护设备之间的通信连接包括:
发送建立连接请求至所述被保护设备;
接收所述被保护设备根据所述建立连接请求返回的连接响应信息。
4.根据权利要求1所述的网络安全保护方法,其特征在于,将所述流量数据和所述安全事件数据与标准信息进行对比分析,得到对比分析结果包括:
采用统计分析方法从所述流量数据和所述安全事件数据中提取流量数据样本;
将所述流量数据样本与所述标准信息中的标准流量信息进行对比;
如果所述流量数据样本与所述标准流量信息相匹配,则确定不存在异常事件;
如果所述流量数据样本与所述标准流量信息不匹配,则确定存在异常事件。
5.根据权利要求1所述的网络安全保护方法,其特征在于,将所述流量数据和所述安全事件数据与标准信息进行对比分析,得到对比分析结果包括:
采用统计分析方法从所述流量数据和所述安全事件数据中提取MAC地址信息和/或IP地址信息;
将所述MAC地址信息和/或IP地址信息与所述标准信息中的白名单信息进行对比,其中,所述白名单信息包括:标准MAC地址信息和标准IP地址信息;
如果所述MAC地址信息和/或IP地址信息与所述白名单信息相匹配,则确定不存在异常事件;
如果所述MAC地址信息和/或IP地址信息与所述白名单信息不匹配,则确定存在异常事件。
6.根据权利要求1所述的网络安全保护方法,其特征在于,对所述异常事件的通信进行阻断包括:
根据所述异常事件所对应的网络安全数据确定异常行为设备;
对所述异常行为设备进行阻断。
7.根据权利要求6所述的网络安全保护方法,其特征在于,对所述异常行为设备进行阻断包括:
向目标设备发送RST标志数据包,以使所述目标设备根据所述RST标志数据包关闭目标通信链路,其中,所述目标设备为与所述异常行为设备进行通信的设备,所述目标通信链路为与所述异常行为设备进行通信的通信链路;
或者,
向所述被保护设备中的交换机发送关闭所述异常行为设备所对应的端口信息,以使所述交换机切断与所述异常行为设备之间的通信链路。
8.一种网络安全保护装置,其特征在于,包括:
发送模块,用于发送数据采集请求至被保护设备,其中,所述数据采集请求中携带有待采集网络安全数据的信息;
接收模块,用于接收所述被保护设备根据所述数据采集请求返回的数据响应信息,其中,所述数据响应信息包括:所述被保护设备采集的网络安全数据和响应状态信息,所述网络安全数据包括:流量数据和安全事件数据;
对比分析模块,用于将所述流量数据和所述安全事件数据与标准信息进行对比分析,得到对比分析结果;
异常处理模块,用于当所述对比分析结果为存在异常事件时,则对所述异常事件的通信进行阻断,其中,所述异常事件至少包括:网络违规外联事件、非法设备接入事件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网浙江省电力有限公司杭州供电公司;国网浙江省电力有限公司;北京科东电力控制系统有限责任公司,未经国网浙江省电力有限公司杭州供电公司;国网浙江省电力有限公司;北京科东电力控制系统有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910025311.6/1.html,转载请声明来源钻瓜专利网。