[发明专利]一种适于局域网环境的网络节点扫描检测方法和系统无效
申请号: | 200710178851.5 | 申请日: | 2007-12-06 |
公开(公告)号: | CN101184094A | 公开(公告)日: | 2008-05-21 |
发明(设计)人: | 叶润国;李博;胡振宇;华东明;骆拥政 | 申请(专利权)人: | 北京启明星辰信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24;H04L12/26 |
代理公司: | 北京市商泰律师事务所 | 代理人: | 毛燕生 |
地址: | 100094北京市海淀区东北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种适于局域网环境的网络节点扫描检测方法和系统,是一种适于高速局域网环境的网络节点扫描检测的方法和系统。本发明包括网络终端、局域网,所述方法的步骤:数据获取步骤;DNS解析监控步骤;可疑网络访问过滤步骤;可疑网络访问统计步骤;网络扫描检测步骤。本发明通过将各主机节点发出的所有网络访问请求与本局域网中最近DNS解析过的IP地址列表进行关联,最大限度的过滤掉那些与正常网络访问流量相关的网络访问请求。采用可疑网络访问请求连接响应率和可疑网络访问请求的目标IP地址发散度为网络扫描检测指标,适于局域网环境的网络节点扫描检测系统对局域网络中各主机节点的扫描行为进行监控的网络安全产品中。 | ||
搜索关键词: | 一种 适于 局域网 环境 网络 节点 扫描 检测 方法 系统 | ||
【主权项】:
1.一种适于局域网环境的网络节点扫描检测方法,包括网络终端、局域网、数据获取模块、DNS解析监控模块、可疑网络访问过滤模块、可疑网络访问统计模块、网络扫描检测模块,其特征在于所述方法的步骤:数据获取步骤;DNS解析监控步骤;可疑网络访问过滤步骤;可疑网络访问统计步骤;网络扫描检测步骤。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京启明星辰信息技术有限公司,未经北京启明星辰信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200710178851.5/,转载请声明来源钻瓜专利网。