[发明专利]基于高交互蜜罐的网络安全系统及实现方法无效
申请号: | 201210161703.3 | 申请日: | 2012-05-23 |
公开(公告)号: | CN102739647A | 公开(公告)日: | 2012-10-17 |
发明(设计)人: | 徐娜;周勇林;陈景妹;陈云飞;王营康;刘阳 | 申请(专利权)人: | 国家计算机网络与信息安全管理中心 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/26;H04L29/08 |
代理公司: | 工业和信息化部电子专利中心 11010 | 代理人: | 梁军 |
地址: | 100029*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于高交互蜜罐的网络安全系统及实现方法。该系统包括:蜜罐监测模块,用于对攻击事件网络行为日志和主机行为日志进行分类采集;站点关联分析模块,用于对攻击事件网络行为日志和主机行为日志进行汇总和自动关联分析,根据自动关联分析结果过滤无效网络告警、捕获已知攻击事件、自动发现未知攻击事件、以及提取隐蔽的互联网恶意资源信息;汇总分析展示模块,用于汇总并统计所有蜜网站点上捕获的已知攻击事件和/或未知攻击事件,为用户展示还原选定攻击事件的场景,并根据隐蔽的互联网恶意资源信息对隐蔽的互联网恶意资源进行自动探测。 | ||
搜索关键词: | 基于 交互 蜜罐 网络安全 系统 实现 方法 | ||
【主权项】:
一种基于高交互蜜罐的网络安全系统,其特征在于,包括:上级节点、以及分布式部署于所述上级节点下的蜜网站点,其中,所述蜜网站点包括:蜜网网关节点、蜜罐节点、以及站点管理节点,所述蜜网网关节点和所述蜜罐节点上布置有蜜罐监测模块,所述站点管理节点上布置有站点关联分析模块,上级节点上布置有汇总分析展示模块;所述蜜罐监测模块,用于对攻击事件网络行为日志和主机行为日志进行分类采集;所述站点关联分析模块,用于对所述攻击事件网络行为日志和所述主机行为日志进行汇总和自动关联分析,根据自动关联分析结果过滤无效网络告警、捕获已知攻击事件、自动发现未知攻击事件、以及提取隐蔽的互联网恶意资源信息;所述汇总分析展示模块,用于汇总并统计所有蜜网站点上捕获的已知攻击事件和/或未知攻击事件,为用户展示还原选定攻击事件的场景,并根据所述隐蔽的互联网恶意资源信息对隐蔽的互联网恶意资源进行自动探测。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家计算机网络与信息安全管理中心,未经国家计算机网络与信息安全管理中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210161703.3/,转载请声明来源钻瓜专利网。
- 上一篇:一种LCM组装压着设备
- 下一篇:一种具有杯形罩定位装置的管件焊接设备