[发明专利]一种在实训竞赛下的监控审计防作弊方法及系统在审
申请号: | 202011612679.1 | 申请日: | 2020-12-31 |
公开(公告)号: | CN112311815A | 公开(公告)日: | 2021-02-02 |
发明(设计)人: | 傅涛;姚杰;郑轶;王海洋;王力 | 申请(专利权)人: | 博智安全科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京元周律知识产权代理有限公司 11540 | 代理人: | 张梅娟 |
地址: | 210012 江苏省南*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 竞赛 监控 审计 作弊 方法 系统 | ||
1.一种在实训竞赛下的监控审计防作弊方法,其特征在于,所述方法包括:
获取攻击方从主机上提交的结果数据,并判断所述结果数据是否正确;
获取攻击方在主机上的操作行为数据,以及主机和交换机端口的流量数据,并判断所述操作行为数据和所述流量数据是否正常;
当所述操作行为数据和所述流量数据均正常、且所述结果数据正确时,根据所述操作行为数据、所述流量数据和所述结果数据获得攻防数据链结果;
当所述攻防数据链结果显示异常时,发出告警信息;
在所述获取攻击方在主机上的操作行为数据,以及主机和交换机端口的流量数据之前,所述方法还包括:
在主机和交换机上部署动态探针;
所述获取攻击方在主机上的操作行为数据,以及主机和交换机端口的流量数据具体为:
利用所述动态探针获取攻击方在主机上的操作行为数据,以及主机和交换机端口的流量数据。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
当判定所述操作行为数据异常时,发出告警信息。
3.根据权利要求1所述的方法,其特征在于,所述方法包括:
当判定所述流量数据异常时,发出告警信息。
4.根据权利要求1所述的方法,其特征在于,所述获取主机和交换机端口的流量数据,并判断所述流量数据是否正常,具体包括:
对主机端口流量和交换机端口流量进行镜像设置,获取镜像流量;
对所述镜像流量进行数据分析;
根据所述数据分析的结果判断所述流量数据是否正常。
5.根据权利要求4所述的方法,其特征在于,所述对所述镜像流量进行数据分析,具体为:
对所述镜像流量进行协议分析和流量监视分析。
6.根据权利要求1所述的方法,其特征在于,在所述获取攻击方在主机上的操作行为数据之后,所述方法还包括:
存储所述操作行为数据。
7.根据权利要求1所述的方法,其特征在于,在发出告警信息之后,所述方法还包括:对主机进行状态重置。
8.根据权利要求1所述的方法,其特征在于,所述操作行为数据包括攻击方的登录行为数据和操作过程数据。
9.一种在实训竞赛下的监控审计防作弊系统,其特征在于,所述系统包括:
流量审计单元,用于获取主机和交换机端口的流量数据,并判断所述流量数据是否正常;
主机行为审计单元,用于获取攻击方在主机上的操作行为数据,并判断所述操作行为数据是否正常;
综合审计单元,用于获取攻击方从主机上提交的结果数据,并判断所述结果数据是否正确;并且当所述操作行为数据和所述流量数据均正常、且所述结果数据正确时,根据所述操作行为数据、所述流量数据和所述结果数据获得攻防数据链结果;
所述综合审计单元还用于当所述攻防数据链结果显示异常时,发出告警信息;
所述系统还包括:
探针部署单元,用于在主机和交换机上部署动态探针;
所述流量审计单元具体用于:利用所述动态探针获取主机和交换机端口的流量数据;
所述主机行为审计单元具体用于:利用所述动态探针获取攻击方在主机上的操作行为数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于博智安全科技股份有限公司,未经博智安全科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011612679.1/1.html,转载请声明来源钻瓜专利网。