[发明专利]一种基于容器级蜜罐群的入侵检测方法及系统有效
| 申请号: | 202011162834.4 | 申请日: | 2020-10-27 | 
| 公开(公告)号: | CN112367307B | 公开(公告)日: | 2023-05-23 | 
| 发明(设计)人: | 温馨;产院东;郭乔进;梁中岩;刘新华;胡杰;宫世杰;祁骏;吴其华;樊婧雯 | 申请(专利权)人: | 中国电子科技集团公司第二十八研究所 | 
| 主分类号: | H04L9/40 | 分类号: | H04L9/40 | 
| 代理公司: | 江苏圣典律师事务所 32237 | 代理人: | 胡建华 | 
| 地址: | 210000 江*** | 国省代码: | 江苏;32 | 
| 权利要求书: | 查看更多 | 说明书: | 查看更多 | 
| 摘要: | 本发明涉及网络安全技术领域,本发明公开了一种基于容器级蜜罐群的入侵检测方法及系统,包括场景构建模块、数据采集模块、规则引擎模块和态势展现模块。一种基于容器级蜜罐群的入侵检测方法,包括以下步骤:获取蜜罐元素并构建网络拓扑搭建符合真实环境的蜜罐群。蜜罐元素中部署数据采集探针,采集蜜罐群数据信息。搭建规则引擎并进行对采集到的数据信息进行入侵检测分析。获取分析结果信息,并进行态势综合呈现。本发明构造逼真的蜜罐群,迷惑攻击人员,并能够更为有效的获悉攻击人员的攻击行为方式,搜集更多的信息,能够对根据不同需求动态构建蜜罐群属性,为保护真实系统提供更多有用的策略。 | ||
| 搜索关键词: | 一种 基于 容器 蜜罐 入侵 检测 方法 系统 | ||
【主权项】:
                暂无信息
            
                    下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
                
                
            该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电子科技集团公司第二十八研究所,未经中国电子科技集团公司第二十八研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202011162834.4/,转载请声明来源钻瓜专利网。





