[发明专利]一种基于大数据的网络安全系统在审
申请号: | 202011391725.X | 申请日: | 2020-12-02 |
公开(公告)号: | CN112351044A | 公开(公告)日: | 2021-02-09 |
发明(设计)人: | 周伟;陈立;孙肇博 | 申请(专利权)人: | 杭州云梯科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/26 |
代理公司: | 合肥律众知识产权代理有限公司 34147 | 代理人: | 侯克邦 |
地址: | 310000 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 数据 网络安全 系统 | ||
1.一种基于大数据的网络安全系统,其特征在于:包括服务器,以及用于获取接收数据包和发送数据包的数据包获取模块,所述服务器与用于传输接收数据包的数据传输模块相连,所述服务器与用于对接收数据包进行数据处理的数据处理模块相连,所述服务器通过无线通信模块与监控中心建立通信,所述服务器与用于执行监控中心发送安全策略的策略执行模块相连;
所述服务器与用于判断发送数据包的数据类别的数据类别判断模块相连,所述服务器与用于监测内、外网数据流量的数据流量监测模块相连,所述服务器与用于存储内网身份信息的身份信息存储模块相连,所述服务器与用于识别发送数据包中包含的身份信息的身份信息识别模块相连,所述服务器与用于匹配发送数据包中包含的身份信息、内网身份信息的身份信息核对模块相连,所述服务器与用于对发送数据包进行缓存的数据缓存模块相连,所述服务器与用于对发送数据包进行隔离的数据隔离模块相连。
2.根据权利要求1所述的基于大数据的网络安全系统,其特征在于:所述数据处理模块对接收数据包中包含的信息进行解密、重组、编码,所述服务器通过无线通信模块将处理后的数据发送给监控中心。
3.根据权利要求2所述的基于大数据的网络安全系统,其特征在于:所述监控中心对处理后的数据进行监控,并根据监控结果生成相应的安全策略。
4.根据权利要求3所述的基于大数据的网络安全系统,其特征在于:还包括与所述服务器相连的用于监测当前网络拥挤程度的网络状态监测模块相连,当监控中心得到的监控结果中不包含网络入侵、网络攻击信息,且所述网络状态监测模块监测监测当前网络空闲时,所述监控中心通过无线通信模块将安全策略发送至服务器;
当监控中心得到的监控结果中包含网络入侵、网络攻击信息时,所述监控中心忽略当前网络拥挤程度,并将安全策略优先通过无线通信模块发送至服务器。
5.根据权利要求1所述的基于大数据的网络安全系统,其特征在于:还包括与所述服务器相连的用于动态记录监控中心反馈的监控结果,并对监控结果进行历史分析及可视化显示分析结果的安全动态监测模块,以及与所述服务器相连的用于根据监控中心发送的安全策略更新监测日志的检测日志更新模块。
6.根据权利要求1所述的基于大数据的网络安全系统,其特征在于:所述数据类别判断模块在设定时间内只接收到一股信息流时,则该发送数据包为发送至内网的数据包;否则,该发送数据包为发送至外网的数据包。
7.根据权利要求6所述的基于大数据的网络安全系统,其特征在于:所述发送数据包为发送至内网的数据包时,若所述身份信息核对模块能够在内网身份信息中匹配到发送数据包中包含的身份信息,所述服务器将该发送数据包缓存至数据缓存模块中;
否则,所述服务器将发送数据包放入数据隔离模块中进行隔离,并切断与该内网设备之间的通信。
8.根据权利要求6所述的基于大数据的网络安全系统,其特征在于:所述发送数据包为发送至外网的数据包时,所述数据流量监测模块判断内、外网数据流量的大小,若外网数据流量不大于内网数据流量时,所述服务器将该发送数据包、外网回应的信息流缓存至数据缓存模块中;
否则,所述服务器将发送数据包、外网回应的信息流放入数据隔离模块中进行隔离。
9.根据权利要求7或8所述的基于大数据的网络安全系统,其特征在于:还包括与所述数据缓存模块相连的用于将发送数据包发送至目标网络的数据发送模块,以及与所述数据隔离模块相连的用于对隔离数据进行分析,并获取攻击设备网络地址的数据分析模块。
10.根据权利要求9所述的基于大数据的网络安全系统,其特征在于:所述数据分析模块将分析获取的攻击设备网络地址发送至服务器,所述服务器通过无线通信模块将网络地址上传至监控中心。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州云梯科技有限公司,未经杭州云梯科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011391725.X/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置