[发明专利]一种基于编排蜜网的入侵检测方法、存储介质及系统在审
申请号: | 202111546223.4 | 申请日: | 2021-12-16 |
公开(公告)号: | CN114221815A | 公开(公告)日: | 2022-03-22 |
发明(设计)人: | 豆龙坤;温嘉骏;王金梅 | 申请(专利权)人: | 北京国腾创新科技有限公司;南京国腾创兴科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L41/0213;H04L41/0803;H04L67/00 |
代理公司: | 北京轻创知识产权代理有限公司 11212 | 代理人: | 陈晓斌 |
地址: | 100085 北京市海淀区上地信息路1号*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 编排 入侵 检测 方法 存储 介质 系统 | ||
本发明公开了一种基于编排蜜网的入侵检测方法、存储介质及系统,涉及网络安全领域。该方法包括:根据业务网的拓扑结构编排构建蜜网,将所述蜜网部署到所述预设云环境中,将所述业务网中的流量重定向到所述预设云环境中的蜜网,通过所述蜜网检测所述流量中的异常流量,基于业务网真实网络拓扑构建蜜网,具有真实的网络结构,显著提高了蜜网的真实性和诱骗能力,通过蜜网与业务攻击者进行交互,以识别所使用的策略和工具,挖掘出未知的规则应对攻击,有效防御未知的攻击方式。
技术领域
本发明涉及网络安全领域,尤其涉及一种基于编排蜜网的入侵检测方法、存储介质及系统。
背景技术
随着互联网行业的高速发展,各种网络攻击的方式也在不断变化,网络安全问题也变得越来越严重。尤其是近年来,通过互联网进行的入侵和攻击显著增加,攻击者使用的工具和技术也有了明显的演变。传统的被动安全防御技术,例如入侵检测系统(IDS)和动态防火墙,只能依赖已知的规则来应对攻击,并不能有效的防御未知的攻击方式。
发明内容
本发明所要解决的技术问题是针对现有技术的不足,提供一种基于编排蜜网的入侵检测方法、存储介质及系统。
本发明解决上述技术问题的技术方案如下:
一种基于编排蜜网的入侵检测方法,包括:
根据业务网的拓扑结构编排构建蜜网;
将所述蜜网部署到所述预设云环境中;
将所述业务网中的流量重定向到所述预设云环境中的蜜网;
通过所述蜜网检测所述流量中的异常流量。
本发明的有益效果是:本方案通过将根据业务网的拓扑结构编排构建蜜网部署到预设云环境中,再将业务网中的流量重定向到预设云环境中的蜜网,检测业务流量中的异常流量。基于业务网真实网络拓扑构建蜜网,具有真实的网络结构,显著提高了蜜网的真实性和诱骗能力,通过蜜网与业务攻击者进行交互,以识别所使用的策略和工具,挖掘出未知的规则应对攻击,有效防御未知的攻击方式。通过本方案的方法大规模部署蜜网的问题,提高了部署效率和资源利用率,同时也增强了蜜网的真实性。
进一步地,所述根据业务网的拓扑结构编排构建蜜网具体包括:
获取业务网的拓扑结构,根据所述拓扑结构获得蜜网描述信息;
对所述蜜网描述信息进行解析生成预设云环境的蜜网部署配置信息;
根据所述蜜网部署配置信息编排构建蜜网。
采用上述进一步方案的有益效果是:本方案根据业务网的拓扑结构获得蜜网描述信息,对所述蜜网描述信息进行解析生成预设云环境的蜜网部署配置信息,根据所述蜜网部署配置信息编排构建蜜网。根据真实网络拓扑结构在云环境中构建容器蜜网,提高了蜜网的真实性,增加了攻击者在蜜网中的滞留时间。
进一步地,所述根据所述拓扑结构获得蜜网描述信息之前还包括:
对所述拓扑结构进行验证,当验证结果满足预设格式条件则对所述蜜网描述信息进行解析;
当验证结果不满足预设格式条件则返回继续获取拓扑结构,再返回验证步骤。
采用上述进一步方案的有益效果是:本方案通验证蜜网描述信息是否符合预定格式,对不合格的蜜网描述信息进行筛选。
进一步地,所述蜜网部署配置信息包括;虚拟机集群的第一部署配置信息和虚拟机集群内部容器蜜网的第二部署配置信息;
所述根据所述蜜网部署配置信息编排构建蜜网具体包括:
调度预设云环境的虚拟机资源和网络资源,结合所述第一部署配置信息构建蜜网的宿主机集群;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京国腾创新科技有限公司;南京国腾创兴科技有限公司,未经北京国腾创新科技有限公司;南京国腾创兴科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111546223.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种箔条云模型反演方法
- 下一篇:一种GaN垂直MOSFET器件及其制作方法