[发明专利]基于大数据分析的APT监测防御系统在审
申请号: | 201710303835.8 | 申请日: | 2017-05-03 |
公开(公告)号: | CN107248975A | 公开(公告)日: | 2017-10-13 |
发明(设计)人: | 彭光辉;屈立笳;陶磊;苏礼刚;林伟;何羽霏 | 申请(专利权)人: | 成都国腾实业集团有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
代理公司: | 成都金英专利代理事务所(普通合伙)51218 | 代理人: | 袁英 |
地址: | 610041 四川省*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 数据 分析 apt 监测 防御 系统 | ||
技术领域
本发明涉及网络监测防御领域,尤其是一种基于大数据分析的APT监测防御系统。
背景技术
随着国民经济和社会各领域信息化深入发展的同时,相应的安全保障问题也更为凸显。目前,网络攻击已被作为世界面临的主要安全威胁之一。网络窃密、个人隐私被滥用、敌对势力利用网络进行意识形态渗透等问题日益突出,信息系统受到破坏后,对国家安全、社会秩序和公众利益造成的损害也越严重。
近几年来,APT(Advanced Persistent Threat)攻击已经成为业界关注和讨论的热点。APT攻击一般是指针对政府机关、研究机构或特定企业的连续不间断入侵渗透,利用软硬件缺陷和社会工程学原理进行的持续攻击。它以其独特的攻击方式和手段,使得传统的安全防御工具已无法进行有效的防御。APT攻击与普通木马病毒的攻击完全不同,它不是一个整体,而是将众多入侵渗透技术进行整合而实现的隐秘性的攻击手法,其体现出两个方面的特点,持续时间长和“高级”。APT是通过使用一系列复杂的攻击手法,在相当一段时间内逐步完成突破、渗透、窃听、偷取数据等几步的一个过程。
APT攻击已经成为近年来为祸甚烈、行之有效、难以依靠传统安全防御手段进行防御反制的网络攻击手段。一旦成为APT攻击的目标,则意味着受攻击者本身具备较高的价值和战略意义。尤其对于处于高速发展期的我国而言,一旦敌对势力或组织花费高昂代价进行有的放矢的APT攻击针对我国重要信息系统并且获得成功,那么造成的危害将难以估量。
发明内容
本发明的目的在于克服现有技术的不足,提供一种基于大数据分析的APT监测防御系统,可用于财政、工商、税务、党政等信息网络安全防御,保证正常业务应用系统的合法通讯,抵御网络APT攻击。
本发明的目的是通过以下技术方案来实现的:一种基于大数据分析的APT监测防御系统,包括:数据采集层、信息预处理层、综合分析与数据存储层和表现层;所述的数据采集层与信息预处理层相连,信息预处理层与综合分析与数据存储层相连,综合分析与数据存储层与表现层相连。
一种基于大数据分析的APT监测防御系统,还包括安全信息传输层、布控规则与信源管理层和报警管理信息数据库。
优选的,所述的安全信息传输层由安全机制和传输模块组成。
优选的,所述的安全信息传输层是基于主动防御的取证系统与互联网的广域网络连接。
优选的,所述的布控规则与信源管理层由信息接收模块、布控规则模块与信源管理模块组成。
优选的,所述的布控规则与信源管理层,接收各类原始报警信息,对各类采集设备统一发布、下达布控规则;集中监控管理各前端信源设备的运行状态。
优选的,所述的信息预处理层包括数据的甄别、筛选、过滤模块和自动分类模块。
优选的,所述的综合分析与安全服务层对数据进行深度分析和知识发现,同时向使用人员提供各种信息内容安全服务。
优选的,表现层提供调用接口或查询界面,使网络管理人员易于对整个系统的操作
本发明的有益效果是:本发明可用于财政、工商、税务、党政等信息网络安全防御之用,保证正常业务应用系统的合法通讯,抵御网络APT攻击,为我国信息安全基础设施和重要网络信息系统保驾护航。本发明具有信息流检测与报警、操作过程监察与审计、数据还原与恢复支持等多项功能。本项目采用的上述关键技术,对提高国内取证产品技术的整体提升,有着明显的推动作用。
附图说明
图1为本发明系统框架图;
图2为本发明系统组成图;
图3为本发明平台示意图;
图4为本发明采集器处理逻辑流程示意图。
具体实施方式
下面结合附图进一步详细描述本发明的技术方案,但本发明的保护范围不局限于以下所述。
如图1所示和图2所示,一种基于大数据分析的APT监测防御系统,包括数据采集层、安全信息传输层、布控规则与信源管理层、信息预处理层、综合分析与数据存储层、表现层和报警数据库。
数据采集层:数据采集层实现对网络信息基于主动防御的取证系统需要的各种数据的采集。数据采集层由各类技术探测器和主机代理软件实现。数据采集层采集的数据经过信息安全传输传递到第三层的信息接收模块,然后经过第四层的数据预处理,传递到综合分析层和AMMIB中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都国腾实业集团有限公司,未经成都国腾实业集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710303835.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种密封性好的聚氯乙烯管材
- 下一篇:非水冷式气体燃料燃烧器及其加热方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置