[发明专利]基于攻击IP画像的网络安全防护方法及其网络安全防护系统在审
申请号: | 201910038146.8 | 申请日: | 2019-01-16 |
公开(公告)号: | CN109873811A | 公开(公告)日: | 2019-06-11 |
发明(设计)人: | 赵锐文;黄秀丽;鲍文慧 | 申请(专利权)人: | 光通天下网络科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 宁波理文知识产权代理事务所(特殊普通合伙) 33244 | 代理人: | 罗京;孟湘明 |
地址: | 321000 浙江省金华市婺城*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 攻击 网络安全防护 画像 安防系统 威胁 防护处理 防护措施 流量数据 攻击包 活跃度 响应 预设 匹配 网络 记录 检测 申请 | ||
1.一种基于攻击IP画像的网络安全防护方法,其特征在于,包括:
对获取的由网络安防系统产生的历史攻击流量数据记录进行处理,以生成攻击IP画像,其中,各所述攻击IP画像中包含对应攻击IP的威胁度,所述攻击IP的威胁度基于各攻击IP的活跃度、攻击包速率、和攻击流量速率生成。
响应于所述网络安防系统检测到攻击流量,匹配该攻击流量对应的攻击IP画像;以及
基于该攻击流量对应的攻击IP画像中的威胁度,对该攻击流量进行防护处理。
2.根据权利要求1所述的基于攻击IP画像的网络安全防护方法,其中,该防护处理包括如下方式至少之一:
将该攻击流量的攻击IP加入黑名单;
拦截该攻击流量;
将该攻击流量进行分流或导流处理;以及
限制该攻击流量的流量速率。
3.根据权利要求1所述的基于攻击IP画像的网络安全防护方法,其中,基于该攻击流量对应的攻击IP画像中的威胁度,对该攻击流量进行防护处理,包括:
通过所述网络安全防护系统中的DDoS防御系统,拦截该攻击流量中的被识别为DDoS攻击的攻击流量或者将该攻击流量的攻击IP加入黑名单;以及
通过所述网络安全防护系统中的CC防御系统,对该攻击流量中的被识别为CC攻击的攻击流量进行分流、导流或限流。
4.根据权利要求2所述的基于攻击IP画像的网络安全防护方法,其中,基于该攻击流量对应的攻击IP画像中的威胁度,对该攻击流量进行防护处理,包括:
响应于该攻击流量对应的攻击IP画像中的威胁度属于第一预设范围,拦截该攻击流量;
响应于该攻击流量对应的攻击IP画像中的威胁度属于第二预设范围,将该攻击流量进行分流或导流处理,其中,第二预设范围的威胁度小于第一预设范围的威胁度;以及
响应于该攻击流量对应的攻击IP画像中的威胁度属于第三预设范围,限制该攻击流量的流量速率,其中,第三预设范围的威胁度小于第二预设范围的威胁度等级。
5.如权利要求4所述的基于攻击IP画像的网络安全防护方法,其中,第一预设范围为威胁度等级大于7,第二预设范围为威胁度等级为4-6,以及,第三预设范围为威胁度等级为1-3。
6.如权利要求2所述的基于攻击IP画像的网络安全防护方法,其中,基于该攻击流量对应的攻击IP画像中的威胁度,对该攻击流量进行防护处理,包括:
响应于该攻击流量对应的攻击IP画像中的威胁度属于第一预设范围,将该攻击流量的攻击IP加入黑名单;
响应于该攻击流量对应的攻击IP画像中的威胁度属于第二预设范围,将该攻击流量进行分流、导流或限流处理,其中,第二预设范围的威胁度小于第一预设范围的威胁度;以及
响应于该攻击流量对应的攻击IP画像中的威胁度属于第三预设范围,不对该攻击流量做任何处理,其中,第三预设范围的威胁度小于第二预设范围的威胁度等级。
7.如权利要求6所述的基于攻击IP画像的网络安全防护方法,其中,第一预设范围为威胁度等级为6-10,第二预设范围为威胁度等级为3-5,以及,第三预设范围为威胁度等级为1-2。
8.如权利要求6所述的基于攻击IP画像的网络安全防护方法,其中,所述该攻击流量的攻击IP被加入黑白单的时间基于该攻击流量对应的威胁度设定。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于光通天下网络科技股份有限公司,未经光通天下网络科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910038146.8/1.html,转载请声明来源钻瓜专利网。