[发明专利]一种大型网络安全态势检测分析方法在审

专利信息
申请号: 201811058973.5 申请日: 2018-09-06
公开(公告)号: CN110881022A 公开(公告)日: 2020-03-13
发明(设计)人: 谢泉钦 申请(专利权)人: 福建雷盾信息安全有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 暂无信息 代理人: 暂无信息
地址: 350005 福建省福州市鼓楼区水部街*** 国省代码: 福建;35
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 大型 网络安全 态势 检测 分析 方法
【权利要求书】:

1.一种大型网络安全态势检测分析方法,其特征在于:对采样的流量数据进行跨时间或跨空间维度的分析,对各种异常行为检测组件进行阈值调整,把不同类别的异常行为检测组件整合在同一个模块中,实现统一结果展现及管理,进行一站式管理,通过对不同异常行为检测组件的检测结果再次进行统计分析,根据威胁对象所对应的异常行为类别/次数,进行类次分析,可实现对威胁对象进行更精准的危险级别划分。

2.根据权利要求1所述的一种大型网络安全态势检测分析方法,其特征在于:数据采样步骤为通过在待分析计算机网中各核心节点间、核心节点对下链路和部分骨干节点对下链路上部署流量控制设备,从流量监控设备网元管理系统采集网络实时流量数据,并基于RTC算子原理以及抽取原理对关键数据进行采样处理。

3.根据权利要求1所述的一种大型网络安全态势检测分析方法,其特征在于:跨时间及跨空间维度的数据分析通过从网络中采集、整理并生成的网络流量数据,运用RTC算子对采样后的数据进行跨时间维度的分析,运用STC算子原理基于采样后的数据实现对全网行为的联动分析,对同一个攻击源针对不同IP、不同网段的威胁行为的联动分析。最终实现集中分析、多维分析、交叉关联、归类和聚类的流量数据分析。

4.根据权利要求1所述的一种大型网络安全态势检测分析方法,其特征在于:阈值调整为根据技术系统动态性进化法则中的提高可控制性法则,我们对各种异常行为检测组件分别设置对应的检测阈值,经历了直接控制->间接控制->引入反馈机制->自我控制完整的进化过程,最终通过智能化算法实现相关阈值的自动调整,对超过对应规则阈值的,即判定为可能存在风险。

5.根据权利要求1所述的一种大型网络安全态势检测分析方法,其特征在于:一站式管理为根据组合原理,我们把不同类别的异常行为检测组件整合在同一个模块中,实现统一结果展现及管理,异常行为检测组件包括被动/主动扫描网段、被动/主动扫描ip、被动/主动扫描端口ip、被动/主动CC链接、异常VPN连接、被动/主动木马攻击。

6.根据权利要求1所述的一种大型网络安全态势检测分析方法,其特征在于:类次分析为对触发规则的数据流量按时间段、规则、IP、目标对象计算入库,通过IP异常行为类次分析,即对不同异常行为检测组件的检测结果再次进行统计分析,实现对威胁对象进行更精细化的管理,可实时对各种异常行为进行分析,对攻击源IP的风险程度进行动态评级,并与流量清洗系统和专业安全防护厂商进行联动防御;可实时对受攻击的目标IP进行风险评级,实现对不同风险基本的目标IP实施差异化的防护策略;可对网内异常行为的用户进行分析,实时发现各类风险用户;可对历史的风险数据进行统计分析,为将来的风险预测提供足够的依据。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福建雷盾信息安全有限公司,未经福建雷盾信息安全有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811058973.5/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top