[发明专利]一种基于Bro的APT监测系统和方法有效
申请号: | 201911154671.2 | 申请日: | 2019-11-22 |
公开(公告)号: | CN110912887B | 公开(公告)日: | 2021-08-20 |
发明(设计)人: | 邹福泰;肖佳伟;高逸飞;孟德超;化存卿;毕越 | 申请(专利权)人: | 上海交通大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 上海旭诚知识产权代理有限公司 31220 | 代理人: | 郑立 |
地址: | 200240 *** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于Bro的APT监测系统和方法,涉及计算机网络安全领域,包括宿主机、Docker容器和系统拓展;所述宿主机为网关,抓取并产生PCAP文件,并将所述PCAP文件输出给所述Docker容器;所述Docker容器包括提取模块和检测模块,对输入的所述PCAP文件进行提取和检测;所述提取模块和所述检测模块设置为Bro入侵检测系统。本发明通过对网络流量的直接综合分析,对APT攻击进行检测,具有较高的性能和可延展性,可对流量中传输的文件进行重组和提取,并对高速流量进行实时分析和生成日志的功能,并通过针对性的恶意文件检测,以及对日志的分析,实现了对流量中APT攻击的监测目标。 | ||
搜索关键词: | 一种 基于 bro apt 监测 系统 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海交通大学,未经上海交通大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201911154671.2/,转载请声明来源钻瓜专利网。
- 上一篇:一种数据分析系统和服务端
- 下一篇:一种暗网威胁情报收集与信息关联系统和方法