[发明专利]一种基于网络流量的综合安全监测分析系统有效
申请号: | 201710215992.3 | 申请日: | 2017-04-01 |
公开(公告)号: | CN106878340B | 公开(公告)日: | 2023-09-01 |
发明(设计)人: | 高岩;连海港;王文彬;李杰;张伟;赵鹏;张志斌 | 申请(专利权)人: | 中国人民解放军61660部队 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京理工大学专利中心 11120 | 代理人: | 李微微;仇蕾安 |
地址: | 100089*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于网络流量的综合安全监测分析系统,支持多种类型流量的统一获取、集中处理、冗余过滤和负载均衡,并将多种分析技术引擎前移,集成到系统中,从而达到功能集成化和设备小型化的目的。 | ||
搜索关键词: | 一种 基于 网络流量 综合 安全 监测 分析 系统 | ||
【主权项】:
一种基于网络流量的综合安全监测分析系统,其特征在于,包括机箱、汇聚装置、过滤装置、交换装置和分析计算装置;其中,汇聚装置、过滤装置、交换装置、分析计算装置通过机箱的背板互连;所述分析计算装置由至少一个烧录有分析计算软件的分析计算板卡组成;所述汇聚装置包括接口子卡和输入板卡;接口子卡设置在输入板卡上;接口子卡作为各类网络链路的输入接口,根据自身维护的数据流表识别流量数据包,并将接收到的网络链路数据转换成以太网流量数据,然后发给输入板卡;所述输入板卡按照过滤装置发送的流量过滤转发策略对从接口子卡接收的数据包转发给交换板卡或作丢弃处理;所述过滤装置通过所述背板读取交换板卡的数据包,识别流量的应用协议,并进行解析,得到的解析结果通过交换板卡的配置接口提供给用户,用于制定流量过滤转发策略,用户制定完流量过滤转发策略将该策略配置到过滤装置中;所述交换装置接收汇聚装置发送的流量数据,通过交换板背板接口或者前面板输出接口,根据过滤装置发送的流量过滤转发策略将流量转发到对应的分析计算板卡中,由此对数据进行具体的流量分析。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军61660部队,未经中国人民解放军61660部队许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710215992.3/,转载请声明来源钻瓜专利网。