[发明专利]一种基于真实性虚拟网络的主动防御系统及方法在审
申请号: | 201810121186.4 | 申请日: | 2018-02-07 |
公开(公告)号: | CN108540441A | 公开(公告)日: | 2018-09-14 |
发明(设计)人: | 胡鹏;王俊卿;吴建亮 | 申请(专利权)人: | 广州锦行网络科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京卓特专利代理事务所(普通合伙) 11572 | 代理人: | 段宇 |
地址: | 510090 广东省广州市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于真实性虚拟网络的主动防御系统及方法,包括以下信号循环相通的模块:攻击检测模块,诱骗引导模块,弱点仿真模块,攻击隔离模块,行为记录模块,智能分析模块,攻击回放模块,攻击反制模块。所述的基于真实性虚拟网络的主动防御系统的实现方法,遵循D3I网络主动防御模型,所述的D3I网络主动防御模型包括以下信号循环相通的模块:检测模块(Detection),欺骗模块(Deception),诱导模块(Incepiton),反制模块(Defense counterattack)。该主动防御系统实现准确识别攻击者,有效诱骗并隔离攻击者远离真正的业务网络,全面记录、回放和智能分析攻击行为,更加有效反制攻击者。 | ||
搜索关键词: | 主动防御系统 虚拟网络 攻击 真实性 信号循环 主动防御 相通 行为记录模块 智能分析模块 仿真模块 攻击隔离 攻击检测 攻击行为 回放模块 检测模块 业务网络 引导模块 智能分析 回放 诱导 网络 隔离 记录 | ||
【主权项】:
1.一种基于真实性虚拟网络的主动防御系统,其特征在于:包括以下信号循环相通的模块:攻击检测模块,用于检测多种类型的攻击行为,并做到实时报警;诱骗引导模块,用于诱骗攻击者持续攻击本系统内的虚假目标;弱点仿真模块,通过使用真实虚拟主机和网络构建真实弱点系统,吸引攻击者攻击成功;攻击隔离模块,攻击者在本系统的真实性虚拟网络中与真实环境完全隔离,本系统的真实性虚拟网络不会成为攻击者的跳板;行为记录模块,用于全面记录攻击者的各种攻击行为;智能分析模块,用于智能分析攻击者的攻击水平、攻击路径、攻击模式、攻击意图等攻击特征;攻击回放模块,通过使用友好交互的手段清晰动态的回放攻击者的进攻过程;攻击反制模块,通过使用隐蔽的手段获取攻击者的信息并反制攻击者。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州锦行网络科技有限公司,未经广州锦行网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810121186.4/,转载请声明来源钻瓜专利网。