[发明专利]交换机联动防火墙防护提升方法在审
申请号: | 201911114039.5 | 申请日: | 2019-11-14 |
公开(公告)号: | CN111083109A | 公开(公告)日: | 2020-04-28 |
发明(设计)人: | 李明明;王瑞琦;耿洁宇;赵毅;冯勇;宋仁杰;闫娇;王方;胡健;潘巍;翟玲玲;宋志勇;李新静;谢杨;赵博文;赵志文 | 申请(专利权)人: | 国网河南省电力公司驻马店供电公司;国家电网有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12 |
代理公司: | 郑州金成知识产权事务所(普通合伙) 41121 | 代理人: | 郭增欣 |
地址: | 463000*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 交换机 联动 防火墙 防护 提升 方法 | ||
1.一种交换机联动防火墙防护提升方法,其步骤如下:步骤一、在和网络安全防护服务器同网段的交换机上设置旁路监听;所述交换机支持端口镜像,利用交换机的端口镜像将所有经过该交换机的数据复制一份,发送给网络安全防护服务器端口;
步骤二、利用抓包工具获取数据包进行分析,得出其目的和源地址的MAC和IP对;其中包括:(1)、获取抓包过程参数;(2)、获取抓包时间限制条件;(3)、根据所述抓包过程参数和所述抓包时间限制条件控制抓包动作 ;
步骤三、验证获取的MAC和IP是否合理;若合理,则将映射对存入链表;若不合理,则将不合理的MAC地址所对应的端口进行单独监听;
步骤四、获取的源IP地址,形成已知IP地址库,对照以NAMP技术获取的未安装防护软件的PC终端IP列表,通过嗅探工具获取该IP对应的 MAC地址,对同一MAC地址的多个IP地址进行归一化处理 ;
步骤五、由网络嗅探工具发现新接入网络的终端,用于提供旁路监听规则中协议源IP,以供旁路监听进行分析,将源IP列表和局域网内所有PC服务器列表做比较;
步骤六、对比不成功时,则发出警报,同时用MAC地址找到交换机对应的端口,快速找出欺诈主机;
步骤七、网络安全防护服务器与交换机联动,阻断欺诈主机的路径。
2.根据权利要求1所述的交换机联动防火墙防护提升方法,其特征是:所述步骤二,所述述抓包过程参数包括:(1)从抓取开始时刻点到当前时刻点的第一抓取时长;(2)从抓取到上一个数据包的时刻点到当前时刻点的第二抓取时长;(3)当前抓取数据包总数。
3.根据权利要求1所述的交换机联动防火墙防护提升方法,其特征是:所述步骤二,所述抓包时间限制条件包括预设抓取持续时间或预设抓取间隔时间。
4.根据权利要求1所述的交换机联动防火墙防护提升方法,其特征是:所述步骤二,所述抓包过程参数和所述抓包时间限制条件控制抓包动作,包括:若所述第一抓取时长大于所述预设抓取持续时间,则停止抓包;反之,继续抓包;或;若所述第二抓取时长大于预设抓取间隔时间,则停止抓包;反之,继续抓包。
5.根据权利要求1所述的交换机联动防火墙防护提升方法,其特征是:所述步骤三,所述验证MAC和IP时需要对ARP进行解析,设置过滤器和过滤规则使只对ARP数据包进行协议解析;解析后ARP数据包包括硬件类型、协议类型、硬件地址长度、协议长度、操作代码、源MAC地址、源IP地址、目标MAC地址和目标IP地址。
6.根据权利要求1所述的交换机联动防火墙防护提升方法,其特征是:所述步骤四,所述定时对网络内所有到达网络安全防护服务器的数据包进行分析的内容包括客户 PC 终端与网络安全防护服务器间是否有登录数据、请求数据或心跳数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网河南省电力公司驻马店供电公司;国家电网有限公司,未经国网河南省电力公司驻马店供电公司;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911114039.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:高速公路设备的管理方法、装置和设备
- 下一篇:一种治疗慢性肾衰竭的中药栓剂