[发明专利]基于nginx的旁路WEB应用预警系统及方法有效

专利信息
申请号: 201510957372.8 申请日: 2015-12-17
公开(公告)号: CN105429804A 公开(公告)日: 2016-03-23
发明(设计)人: 王琦;郑杭;吴健刚 申请(专利权)人: 福建六壬网安股份有限公司
主分类号: H04L12/24 分类号: H04L12/24;H04L29/06;H04L29/08
代理公司: 福州科扬专利事务所 35001 代理人: 徐开翟
地址: 350105 福建省福州市*** 国省代码: 福建;35
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 nginx 旁路 web 应用 预警系统 方法
【权利要求书】:

1.一种基于nginx的旁路WEB应用预警系统,其特征在于:包括驱动层(1)和应用层(2),驱动层(1)负责底层数据包的抓取,每次有数据包的时候,回调应用层(2)接口;应用层(2)实现WEB应用预警;所述应用层(2)包括模拟模块和nginx服务模块(4);所述模拟模块(3)包括服务端(5)和客户端(6),所述服务端(5)和客户端(6)分别与nginx服务模块(4)建立数据连接。

2.根据权利要求1所述的基于nginx的旁路WEB应用预警系统,其特征在于:所述nginx服务模块(4)包括用于直接支持https应用的ssl子模块。

3.一种基于nginx的旁路WEB应用预警方法,包括权利要求1或2所述的系统,其包括以下依次进行的步骤:

步骤S1:所述驱动层(1)抓取数据请求报文;

步骤S2:所述驱动层(1)回调客户端(6)的应用接口,由客户端(6)根据报文的源IP和目的IP,与nginx服务模块建立连接(4),同时nginx服务模块(4)作为代理服务器根据目的IP端口,与服务端(5)建立连接;

步骤S3:驱动层(1)抓取到数据响应报文以后,也回调客户端(6)的应用接口,服务端(5)对nginx服务模块(4)发送响应。

4.一种根据权利要求1或2所述的基于nginx的旁路WEB应用预警系统的用法,包括以下依次进行的步骤:

步骤S1:将所述基于nginx的旁路WEB应用预警系统以旁路模式部署,与交换机的镜像口连接;

步骤S2:所述基于nginx的旁路WEB应用预警系统接收交换机上的所有镜像流量,包括所有连接该交换机的所有请求跟响应;

步骤S3:所述基于nginx的旁路WEB应用预警系统对所有连接所述交换机的所有请求跟响应进行合法性检测;

步骤S4:所述基于nginx的旁路WEB应用预警系统作出相应告警提示。

5.一种根据权利要求1或2所述的基于nginx的旁路WEB应用预警系统的用法,包括以下依次进行的步骤:

步骤S1:将所述基于nginx的旁路WEB应用预警系统以逻辑旁路模式部署,串联在设备跟交换机之间;采用设备进出口网桥直通,所述驱动层(1)抓取网桥数据包;

步骤S2:所述基于nginx的旁路WEB应用预警系统接收网桥上的所有镜像流量,包括所有连接该网桥的所有请求跟响应;

步骤S3:所述基于nginx的旁路WEB应用预警系统对所有连接所述网桥的所有请求跟响应进行合法性检测;

步骤S4:所述基于nginx的旁路WEB应用预警系统作出相应告警提示。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福建六壬网安股份有限公司,未经福建六壬网安股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201510957372.8/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top