[发明专利]一种内网安全防护方法、系统、计算机设备及存储介质有效
申请号: | 202111424261.2 | 申请日: | 2021-11-26 |
公开(公告)号: | CN114422163B | 公开(公告)日: | 2023-07-21 |
发明(设计)人: | 徐潇 | 申请(专利权)人: | 苏州浪潮智能科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L41/0631;H04L41/069 |
代理公司: | 北京连和连知识产权代理有限公司 11278 | 代理人: | 李红萧;宋薇薇 |
地址: | 215000 江苏省苏州*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 安全 防护 方法 系统 计算机 设备 存储 介质 | ||
1.一种内网安全防护方法,其特征在于,包括:
按物理区域划分内网的网段,并为所述内网设置防护陷阱;
响应于前端请求触发所述防护陷阱,后端将所述前端请求的信息以及发送所述前端请求的IP记录到日志;
所述后端向管理系统前端发送报警信息,所述管理系统前端通过触发的防护陷阱查询所述日志中对应的记录,并通过所述IP定位到对应的网段以及所述网段对应的物理区域以对攻击行为进行主动出击;
其中,所述防护陷阱包括伪造的监听端口、伪造的加密密码、伪造的随机码以及伪造的目录信息;
响应于前端请求触发所述防护陷阱,后端将所述前端请求的信息以及发送所述前端请求的IP记录到日志,包括:
响应于前端请求触发所述防护陷阱,所述后端将所述防护陷阱对应的诱导信息返回对应的前端,后端将所述前端请求的信息以及发送所述前端请求的IP记录到日志;
响应于前端请求触发所述防护陷阱,所述后端将所述防护陷阱对应的诱导信息返回对应的前端,包括:
响应于所述前端请求包含伪造的加密密码,所述后端将对应的伪造的目录信息返回所述对应的前端;
响应于所述前端请求包含伪造的随机码,所述后端将对应的伪造的目录信息返回所述对应的前端。
2.根据权利要求1所述的方法,其特征在于,按物理区域划分内网的网段包括:
按物理区域划分内网的网段,并为所述物理区域内的用户分配对应网段的IP。
3.根据权利要求2所述的方法,其特征在于,通过所述IP定位到对应的网段以及所述网段对应的物理区域以对攻击行为进行主动出击包括:
通过所述IP定位到所述对应的物理区域的物理位置以及对应的用户以对攻击行为进行网络溯源及主动出击。
4.一种内网安全防护系统,其特征在于,包括:
设置模块,所述设置模块配置为按物理区域划分内网的网段,并为所述内网设置防护陷阱;
触发模块,所述触发模块配置为响应于前端请求触发所述防护陷阱,后端将所述前端请求的信息以及发送所述前端请求的IP记录到日志;
定位模块,所述定位模块配置为所述后端向管理系统前端发送报警信息,所述管理系统前端通过触发的防护陷阱查询所述日志中对应的记录,并通过所述IP定位到对应的网段以及所述网段对应的物理区域以对攻击行为进行主动出击;
其中,所述防护陷阱包括伪造的监听端口、伪造的加密密码、伪造的随机码以及伪造的目录信息;
所述触发模块进一步用于:
响应于前端请求触发所述防护陷阱,所述后端将所述防护陷阱对应的诱导信息返回对应的前端,后端将所述前端请求的信息以及发送所述前端请求的IP记录到日志;其中,基于所述前端请求包含所述伪造的加密密码,所述后端将对应的伪造的目录信息返回所述对应的前端;基于所述前端请求包含所述伪造的随机码,所述后端将对应的伪造的目录信息返回所述对应的前端。
5.一种计算机设备,包括:
至少一个处理器;以及
存储器,所述存储器存储有可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时执行如权利要求1-3任意一项所述的方法的步骤。
6.一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,其特征在于,所述计算机程序被处理器执行时执行如权利要求1-3任意一项所述的方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州浪潮智能科技有限公司,未经苏州浪潮智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111424261.2/1.html,转载请声明来源钻瓜专利网。