[发明专利]网络的监控防护系统和方法在审
申请号: | 201611076149.3 | 申请日: | 2016-11-29 |
公开(公告)号: | CN108123919A | 公开(公告)日: | 2018-06-05 |
发明(设计)人: | 朱国文;熊辉;江均勇 | 申请(专利权)人: | 上海有云信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 孟金喆;胡彬 |
地址: | 201203 上海市浦东新区中*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种网络的监控防护系统和方法。该系统包括:SDN控制器,用于将待监控的网站服务器的网络报文通过交换机引入到监控型的安全防护节点或防护型的安全防护节点中;监控型的安全防护节点,用于捕获具有攻击行为的网络报文的报文头,并存储到数据库中;大数据平台,用于对报文头进行大数据分析,获取其中的攻击信息;SDS平台,用于根据攻击信息创建防护型的安全防护节点,并设置对应的过滤规则,通知SDN控制器;防护型的安全防护节点,用于根据过滤规则对具有攻击信息的网络报文进行过滤,将过滤后的网络报文转发至网站服务器;交换机,用于根据SDN控制器的命令对网络报文进行转发。本发明提高了网络防护的灵活度和自适应性。 | ||
搜索关键词: | 安全防护 网络报文 攻击信息 控制器 防护型 网站服务器 防护系统 过滤规则 报文头 大数据 监控型 交换机 监控 过滤 转发 攻击行为 网络防护 自适应性 灵活度 捕获 数据库 存储 网络 引入 创建 分析 | ||
【主权项】:
一种网络的监控防护系统,其特征在于,所述系统包括:软件定义网络SDN控制器,用于将待监控的网站服务器的网络报文通过交换机镜像复制到监控型的安全防护节点中,并在接收到SDS平台的通知后将具有攻击信息的网络报文通过交换机牵引到防护型的安全防护节点;监控型的安全防护节点,由SDS平台创建,用于对所述网络报文进行监控,捕获具有攻击行为的网络报文的报文头,并将所述报文头存储到数据库中;大数据平台,用于根据预设安全分析模型,对数据库中的所述报文头进行大数据分析,获取其中的攻击信息,并将所述攻击信息发送给软件定义安全SDS平台;SDS平台,用于根据所述攻击信息创建防护型的安全防护节点,并设置防护型的安全防护节点的过滤规则,以对所述网站服务器进行防护,并通知SDN控制器将具有所述攻击信息的网络报文牵引到所述防护型的安全防护节点;防护型的安全防护节点,用于根据所述过滤规则对具有所述攻击信息的网络报文进行过滤,将过滤后的网络报文转发至所述网站服务器;交换机,用于根据SDN控制器的命令对网络报文进行转发。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海有云信息技术有限公司,未经上海有云信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201611076149.3/,转载请声明来源钻瓜专利网。