[发明专利]一种能够实现安全审计功能网络安全态势感知系统在审
申请号: | 201910614049.9 | 申请日: | 2019-07-11 |
公开(公告)号: | CN110460575A | 公开(公告)日: | 2019-11-15 |
发明(设计)人: | 刘智勇;陈良汉;陈敏超 | 申请(专利权)人: | 珠海市鸿瑞信息技术股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F16/215;G06F16/903;G06F16/906 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 519000广东省珠海市唐家湾*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 日志 安全审计功能 网络数据 操作系统运行 网络安全技术 网络安全态势 网络安全威胁 业务应用系统 最大程度地 安全设施 安全审计 安全状态 处理操作 感知系统 攻击行为 互不干扰 集中收集 节省运算 态势感知 网络运行 网页数据 运行过程 自动分析 潜在的 黑客 可控 违规 数据库 复制 病毒 采集 安全 发现 | ||
1.一种能够实现安全审计功能网络安全态势感知系统,其特征在于:通过数据采集模块对当前网络的数据进行采集,数据采集后通过数据识别模块进行识别处理,得到规范化格式的网络基本信息数据,将识别处理后的数据通过复制模块制成两份,使两项相同的数据分别通过实时处理服务器和审计服务器进行处理;
实时处理服务器处理数据的主要流程有:
a.数据选择:确定发现数据任务的操作对象即目标对象;
b.预处理:对数据进行消除噪声、推导计算缺值数据、消除重复记录、完成数据类型转换;
c.数据开采:使用开采算法对数据进行总结、分类、聚类、关联规则发现;
d.异常处理:对数据内网络异常行为进行捕获,分析网络的潜在风险,准确捕获病毒、蠕虫及非法入侵;
审计服务器处理数据的主要流程有:
a.提取模块:提取数据中与处理任务对应的应用程序数据的静态特征;
b.静态扫描模块:通过将所述程序数据的静态特征与预先存储的漏洞静态特征进行匹配,得到静态检测结果;
c.传递模块:将所述应用程序数据传递给终端设备,以使所述终端设备安装所述应用程序数据对应的应用程序;
d.动态扫描模块,通过将所述终端设备实际运行所述应用程序所产生的动态特征与预先存储的漏洞动态特征进行匹配,得到动态检测结果;
e.分析模块,对所述反编译代码进行数据流分析得到用于实现漏洞攻击的信息;
f.漏洞攻击模块,通过智能的构造攻击参数对所述终端设备进行漏洞攻击,接收所述终端设备反馈的针对所述漏洞攻击的日志输出结果;
在将网络数据同时且分别通过实时处理服务器和审计服务器进行数据处理后,将两种结果数据直接导入数据库,数据库通过WEB服务器与网络互联,且同时将数据库内数据进行生成后通过记录模块记录。
2.根据权利要求1所述的一种能够实现安全审计功能网络安全态势感知系统,其特征在于:所述提取模块进一步包括反编译处理单元和提取单元,反编译处理单元,适于对网络数据文件进行反编译处理,得到反编译代码,提取单元,适于从所述反编译代码中提取网络数据文件的静态特征。
3.根据权利要求1所述的一种能够实现安全审计功能网络安全态势感知系统,其特征在于:所述漏洞攻击的信息包括应用程序潜在的攻击点和攻击应用程序所需的参数。
4.根据权利要求1所述的一种能够实现安全审计功能网络安全态势感知系统,其特征在于:所述数据记录模块通过WEB服务器与网络进行互联,实时上传接收数据。
5.根据权利要求1所述的一种能够实现安全审计功能网络安全态势感知系统,其特征在于:所述系统操作通过PC端安装软件进行操作控制。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于珠海市鸿瑞信息技术股份有限公司,未经珠海市鸿瑞信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910614049.9/1.html,转载请声明来源钻瓜专利网。