[发明专利]一种网络攻击行为采集与回放方法、装置,系统及电子设备在审
申请号: | 201911388267.1 | 申请日: | 2019-12-30 |
公开(公告)号: | CN111147499A | 公开(公告)日: | 2020-05-12 |
发明(设计)人: | 朱文雷;刘超;王龙泽;罗晶晶;贾锐霖;樊骏;王大鼎;刘玉仙;张嘉欢 | 申请(专利权)人: | 北京长亭未来科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L12/24 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100024 北京市朝阳区管*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络 攻击行为 采集 回放 方法 装置 系统 电子设备 | ||
本发明提供了一种网络攻击行为采集与回放方法、装置,系统及电子设备,所述方法包括,通过真实服务引诱攻击者持续攻击;获取所述攻击者的输入信息和所述攻击者的攻击行为,检测并解析获取所述攻击者的重点攻击行为;将所述重点攻击行为转发至第一存储器中并进行长期存储;获取所述长期存储的重点攻击行为并进行交互式展示,本发明还提供了一种网络攻击行为采集与回放装置,系统及电子设备,本发明公开的技术方案可以完整地采集和回放攻击者的攻击行为。
技术领域
本发明涉及通信技术领域,具体涉及一种网络攻击行为采集与回放方法、装置、系统及电子设备。
背景技术
伪装欺骗技术主要指在网络安全领域,通过伪装的方法引诱攻击者,混淆视听、采集攻击行为信息,以达到保护真实资产,取证溯源的目的。在伪装欺骗过程中,攻击者的每一步攻击行为都可能暴露其攻击意图、攻击手法,对保护真实资产和追踪攻击源头具有很大的参考价值。
现有技术中,一般仅以时间、攻击目标、payload、病毒文件等特征对攻击者的行为作出描述,但这些描述并不能完整地展示回放攻击者的真实攻击行为,主要是不能区分攻击者和自动化扫描程序;也会遗漏很多揭示攻击者攻击者手法的具体细节,例如信息搜集过程、提权、跳板攻击、清除痕迹等。
发明内容
本申请的目的在于克服上述问题或者至少部分地解决或缓减解决上述问题,本发明公开的技术方案可以完整地采集和回放攻击者的攻击行为。
第一方面,本发明提供了一种网络攻击行为采集与回放方法,包括,
通过真实服务引诱攻击者持续攻击;
获取所述攻击者的输入信息和所述攻击者的攻击行为,检测并解析获取所述攻击者的重点攻击行为;
将所述重点攻击行为转发至第一存储器中并进行长期存储;
获取所述长期存储的重点攻击行为并进行交互式展示。
优选地,所述获取所述攻击者的输入信息和所述攻击者的攻击行为,包括,通过命令行解释器获取所述攻击者远程登录后以命令行进行交互的攻击行为。
优选地,所述获取所述攻击者的输入信息和所述攻击者的攻击行为,包括,通过视频方式获取所述攻击者以图形化界面远程登录后进行交互的攻击行为。
优选地,所述获取所述攻击者的输入信息和所述攻击者的攻击行为,包括,通过采集HTTP请求和响应的方式获取所述攻击者在网页上操作进行交互的攻击行为。
优选地,所述通过所述检测并解析获取所述攻击者的重点攻击行为之后,包括,通过高亮标识的方式标记所述重点攻击行为以便后续进行检索查阅。
优选地,所述将所述重点攻击行为转发至第一存储器中并进行长期存储,包括:将删除所述重点攻击行为中无操作空白时间后的攻击行为存储在第二存储器中,根据预设时间周期将存储在第二存储器中的攻击行为整合后通过TCP 长连接转发至第一存储器。
优选地,所述获取所述长期存储重点攻击行为进行交互式展示,包括,获取所述第一存储器存储的重点攻击行为,根据所述重点攻击行为类别采用相对应的方式进行交互式展示。
优选地,所述获取所述第一存储器存储的重点攻击行为,根据所述重点攻击行为类别采用相对应的方式进行交互式展示,包括,
通过与所述第一存储器存储的重点攻击行为相对应类别播放器进行实景播放、暂停、快进回退交互式展示所述重点攻击行为。
与现有技术相比,本发明公开的一种网络攻击行为采集与回放方法真实地记录攻击者的攻击细节,以交互的方式展示攻击行为,方便验证攻击目的和手段,较好地兼容任意的伪装欺骗系统,节约传输存储资源。
第二个方面,本发明还提供了一种网络攻击行为采集与回放装置,包括,
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京长亭未来科技有限公司,未经北京长亭未来科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911388267.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种高强度不锈钢紧固件
- 下一篇:信息处理方法、装置以及系统