[发明专利]内网安全专家分析方法及系统在审
| 申请号: | 201810552751.2 | 申请日: | 2018-05-31 |
| 公开(公告)号: | CN108769032A | 公开(公告)日: | 2018-11-06 |
| 发明(设计)人: | 雷亚;郭梦非;杜高杨;郭彬 | 申请(专利权)人: | 郑州信大天瑞信息技术有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
| 代理公司: | 无锡市汇诚永信专利代理事务所(普通合伙) 32260 | 代理人: | 张欢勇 |
| 地址: | 450000 河南省*** | 国省代码: | 河南;41 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 入侵行为 分析 异常数据 内网安全 专家分析 分级 安全权重 实时跟踪 数据采集 数据分析 数据检测 正常数据 目标网 总分析 安全 检测 防护 传输 | ||
1.内网安全专家分析方法,其特征在于:包括:
数据采集,收集目标网段上传输的数据;
数据检测,对来自内外网的行为进行实时跟踪检测;检测的数据分为正常数据和异常数据,异常数据为与入侵行为的相关数据;
数据分析及计算,对异常数据进行分析以建立多个有关入侵行为的分析项,对分析项进行层次分级,设定分析项所占的安全权重值Ai;对每个分析项进行分析,设定分析项的安全等级值Bi;
计算每个分析项的安全等级总值Ci,Ci=Ai×Bi;
计算总分析值C,C=C1+C2+…+Ci。
2.根据权利要求1所述的内网安全专家分析方法,其特征在于:设定所述总分析值C的阈值为N,判断总分析值是否低于所述阈值N;若总分析值低于阈值,则记录所述总分析值,若总分析值高于所述阈值,则进行告警。
3.根据权利要求1所述的内网安全专家分析方法,其特征在于:所述层次分级按照入侵行为所引起的破坏程度来区分。
4.根据权利要求3所述的内网安全专家分析方法,其特征在于:根据AHP方法确定各分析项的安全权重值:确定分析项的总权重为100分,之后按照层次分级的划分时破坏程度所占比例确定个各分析项所占权重;按照AHP方法审核各分析项的安全权重值,在需要修改时进行修正,在不需要修改时输出所述各分析项的安全权重值。
5.内网安全专家分析系统,其特征在于:包括以下部分:
数据采集模块,用于收集目标网段上传输的数据;
数据检测模块,用于对来自内外网的入侵行为进行实时跟踪检测;
数据分析及计算模块,用于对异常数据进行分析并计算总分析指。
6.根据权利要求5所述的内网安全专家分析系统,其特征在于:所述数据分析及计算模块包括主机分析模块、链路分析模块、应用分析模块、协议字段模块、总体分析模块、历史分析和预测分析模。
7.根据权利要求5所述的内网安全专家分析系统,其特征在于:所述数据采集模块包括本地采集模块、远程采集模块。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于郑州信大天瑞信息技术有限公司,未经郑州信大天瑞信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810552751.2/1.html,转载请声明来源钻瓜专利网。





