[发明专利]一种基于大数据的网络安全态势感知预警系统和方法在审
申请号: | 201710694114.4 | 申请日: | 2017-08-15 |
公开(公告)号: | CN107483438A | 公开(公告)日: | 2017-12-15 |
发明(设计)人: | 邢长宝;魏巍;徐志飞;王绪哲;杨镇宇 | 申请(专利权)人: | 山东华诺网络科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 255000 山东省淄博市高新区高科技创业园D*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 数据 网络安全 态势 感知 预警系统 方法 | ||
1.一种基于大数据的网络安全态势感知预警系统,其特征在于,包括数据收集单元、分析处理单元、业务功能单元和界面显示单元,
所述数据收集单元包括数据收集引擎,所述数据收集引擎用于将镜像网口传入的信息数据无遗漏的进行收集存储;
所述分析处理单元包括协议分析引擎、游离感知引擎、攻击分析引擎和数据还原引擎,所述协议分析引擎、游离感知引擎、攻击分析引擎和数据还原引擎用于对所述数据收集单元收集的信息进行分析;
所述业务功能处理单元用于将分析处理单元处理后的信息组合、系统管理和实现告警功能;
所述界面显示单元用于将业务功能处理单元提供的数据可视化展示,为用户管理系统提供操作入口。
2.根据权利要求1所述的一种基于大数据的网络安全态势感知预警系统,其特征在于,所述数据收集引擎收集的信息数据包括病毒木马信息、意外破坏信息、恶意违规信息、入侵行为信息和异常访问信息。
3.根据权利要求1所述的一种基于大数据的网络安全态势感知预警系统,其特征在于,所述业务功能单元包括筛选查询功能模块、统计功能模块、协议数据还原功能模块、数据格式转换功能模块、实时多条件组合排名功能模块、系统日志功能模块、告警功能模块和系统管理模块。
4.根据权利要求1所述的一种基于大数据的网络安全态势感知预警系统,其特征在于,所述界面显示单元包括实时综合监测模块、全网数据展示模块、图表动态统计模块、多条件查询与筛选模块、协议与时间统计模块、多协议还原数据展示模块、实时危险攻击行为模块、系统日志模块和管理模块。
5.一种基于大数据的网络安全态势感知预警方法,其特征在于,包括以下步骤:
步骤1、收集数据信息;
步骤2、采用游离算法分析处理步骤1中收集的数据信息;
步骤3、统计筛选步骤2中分析处理后的数据信息,生成告警信息、实时攻击行为信息和多条件排名信息。
步骤4、将步骤3中生成的各种信息在终端上显示。
6.根据权利要求5所述的一种基于大数据的网络安全态势感知预警方法,其特征在于,所述步骤1中收集的数据信息包括病毒木马信息、意外破坏信息、恶意违规信息、入侵行为信息和异常访问信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东华诺网络科技有限公司,未经山东华诺网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710694114.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种用户统一登录管理方法及装置
- 下一篇:一种机器人共享方法、系统及机器人
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置