[发明专利]工业网络攻击流量检测方法及服务器在审
申请号: | 201910922308.4 | 申请日: | 2019-09-27 |
公开(公告)号: | CN110535881A | 公开(公告)日: | 2019-12-03 |
发明(设计)人: | 赵宇;杨二伟;仪智奇;郑国栋 | 申请(专利权)人: | 杭州九略智能科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 11514 北京酷爱智慧知识产权代理有限公司 | 代理人: | 向霞<国际申请>=<国际公布>=<进入国 |
地址: | 311100 浙江省杭州市余杭区仓前*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例公开了一种工业网络攻击流量检测方法及服务器,方法包括:接收用户的编辑操作以生成配置文件;接收用户的导入操作以获取规则文件,所述规则文件包括多种工业协议规则,所述工业协议规则为按照Suricata规则编写的工业网络漏洞描述;接收用户的启动操作以启动Suricata,并通过Suricata进行工业网络攻击流量检测以得到检测日志。实施本发明实施例,利用Suricata多线程,高性能的优点,通过编写工业协议漏洞攻击规则进行工业网络攻击流量检测,提高了攻击检测的效率和准确率,大大增强了实时性要求的工业网络安全的防护功能。 | ||
搜索关键词: | 工业网络 工业协议 接收用户 流量检测 规则文件 攻击 工业网络安全 实时性要求 编辑操作 防护功能 攻击检测 漏洞攻击 配置文件 启动操作 多线程 准确率 日志 服务器 漏洞 检测 | ||
【主权项】:
1.一种工业网络攻击流量检测方法,其特征在于,包括:/n接收用户的编辑操作以生成配置文件;/n接收用户的导入操作以获取规则文件,所述规则文件包括多种工业协议规则,所述工业协议规则为按照Suricata规则编写的工业网络漏洞描述;/n接收用户的启动操作以启动Suricata,并通过Suricata进行工业网络攻击流量检测以得到检测日志。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州九略智能科技有限公司,未经杭州九略智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910922308.4/,转载请声明来源钻瓜专利网。