[发明专利]一种网络流量的分析系统及方法有效
申请号: | 201110321848.0 | 申请日: | 2011-10-20 |
公开(公告)号: | CN103067192A | 公开(公告)日: | 2013-04-24 |
发明(设计)人: | 李志鹏;王洪波 | 申请(专利权)人: | 北京天行网安信息技术有限责任公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L12/26 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 逯长明 |
地址: | 100084 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种网络流量的分析系统及方法,该系统首先通过流量采集模块采集网络中各节点的原始流量信息,然后提取出所述原始流量信息中的应用层流量信息,再通过对所述应用层流量信息进行统计比较,分析出应用系统中是否存在异常流量,实现了基于网络流量的应用层分析,达到了通过网络流量的监测分析保障网络中应用系统安全性的目的。同时该系统还能够监测网络操作内容,分析出应用系统中是否存在异常网络操作,在应用系统中存在异常流量信息和/或异常网络操作的情况下,能够产生报警,通过这种方法,能够对对网络中的应用、协议、连接、流量、内容等多层次进行全方位的综合分析,全面保障应用系统的安全。 | ||
搜索关键词: | 一种 网络流量 分析 系统 方法 | ||
【主权项】:
一种网络流量的分析系统,其特征在于,包括:流量采集模块和流量分析模块;所述流量采集模块用于采集网络中各节点的原始流量信息,并从所述原始流量信息中提取出应用层流量信息;所述流量分析模块用于对所述应用层流量信息进行流量分析,并统计所述应用层流量信息的分析结果,所述流量分析包括分析与所述流量相关的具有IP地址的设备的协议类型、通信端口、会话时间以及数据流量大小。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京天行网安信息技术有限责任公司,未经北京天行网安信息技术有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110321848.0/,转载请声明来源钻瓜专利网。