[发明专利]基于攻击IP画像的网络安全防护方法及其网络安全防护系统在审

专利信息
申请号: 201910038146.8 申请日: 2019-01-16
公开(公告)号: CN109873811A 公开(公告)日: 2019-06-11
发明(设计)人: 赵锐文;黄秀丽;鲍文慧 申请(专利权)人: 光通天下网络科技股份有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 宁波理文知识产权代理事务所(特殊普通合伙) 33244 代理人: 罗京;孟湘明
地址: 321000 浙江省金华市婺城*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 攻击 网络安全防护 画像 安防系统 威胁 防护处理 防护措施 流量数据 攻击包 活跃度 响应 预设 匹配 网络 记录 检测 申请
【说明书】:

本申请涉及一种基于攻击IP画像的网络安全防护方法及其网络安全防护系统,其中,该网络安全防护方法,包括:对获取的由网络安防系统产生的历史攻击流量数据记录进行处理,以生成攻击IP画像,其中,各所述攻击IP画像中包含对应攻击IP的威胁度,所述攻击IP的威胁度基于各攻击IP的活跃度、攻击包速率、和攻击流量速率生成。响应于所述网络安防系统检测到攻击流量,匹配该攻击流量对应的攻击IP画像;以及,响应于该攻击流量对应的攻击IP画像中的威胁度大于预设阈值,对该攻击流量进行防护处理。这样,基于攻击IP画像中的威胁度等级采取对应的防护措施,效率高,针对性较强。

技术领域

本申请涉及网络安全领域,尤其涉及基于攻击IP画像的网络安全防护方法及其网络安全防护系统。

背景技术

随着网络技术的发展,网络攻击的规模和速度在不断增加,网络安全所面临的挑战日益严峻。为了及时、准确地识别攻击者并采取针对性的防御措施,常用的技术思路是:通过对攻击流量数据进行分析,以获得攻击者的特征和攻击意图。

识别攻击者是网络安全防护中最重要的部分。目前,识别攻击者的方式是在发现攻击活动之后,将攻击者的行为与攻击者的身份(IP)建立相关性,基于此建立攻击IP画像模型。攻击IP画像的表示方式对于网络安全防御具有极其重要的意义,其可以给安全网络防御提供决策支持。

申请内容

本申请的主要目的在于提供一种基于攻击IP画像的网络安全防护方法及其网络安全防护系统,其中,所述网络安全防护系统能够基于攻击IP画像实时地了解攻击者的意图,以利于为安全网络防御提供更好的决策支持。

本申请的主要目的在于提供一种基于攻击IP画像的网络安全防护方法及其网络安全防护系统,其中,所述网络安全防护系统能够基于攻击IP画像对攻击IP的攻击行为进行预测,以利于为安全网络防御提供更好的决策支持。

本申请的主要目的在于提供一种基于攻击IP画像的网络安全防护方法及其网络安全防护系统,其中,所述网络安全防护系统能够基于攻击IP画像对攻击IP进行溯源,定位到发起攻击的攻击者的位置。

本申请的另一目的在于提供一种基于攻击IP画像的网络安全防护方法及其网络安全防护系统,其中,所述网络安全防护系统能够基于攻击IP画像中的威胁度采取对应的防护措施,效率高,针对性较强。

本申请的另一目的在于提供一种基于攻击IP画像的网络安全防护方法及其网络安全防护系统,其中,所述网络安全防护系统能够基于攻击IP画像中威胁度采取对应防护措施,其防御实时性较佳。

本申请的另一目的在于提供一种基于攻击IP画像的网络安全防护方法及其网络安全防护系统,其中,所述攻击IP画像会随着攻击流量的演变而迭代优化。也就是说,本申请所揭露的所述网络安全防护系统具有自我迭代和优化的功能。

通过下面的描述,本申请的其它优势和特征将会变得显而易见,并可以通过权利要求书中特别指出的手段和组合得到实现。

为实现上述至少一目的或优势,本申请提供一种基于攻击IP画像的网络安全防护方法,其包括:

对获取的由网络安防系统产生的历史攻击流量数据记录进行处理,以生成攻击IP画像,其中,各所述攻击IP画像中包含对应攻击IP的威胁度,所述攻击IP的威胁度基于各攻击IP的活跃度、攻击包速率、和攻击流量速率生成。

响应于所述网络安防系统检测到攻击流量,匹配该攻击流量对应的攻击IP画像;以及

基于该攻击流量对应的攻击IP画像中的威胁度,对该攻击流量进行防护处理。

在本申请一实施例中,该防护处理包括如下方式至少之一:将该攻击流量的攻击IP加入黑名单;拦截该攻击流量;将该攻击流量进行分流或导流处理;以及,限制该攻击流量的流量速率。。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于光通天下网络科技股份有限公司,未经光通天下网络科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910038146.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top