[发明专利]网络数据分析方法及服务器有效
申请号: | 201610341755.7 | 申请日: | 2016-05-20 |
公开(公告)号: | CN107404465B | 公开(公告)日: | 2020-08-04 |
发明(设计)人: | 王海东;李然;宋加生 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 李辉 |
地址: | 英属开曼群岛大开曼*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络 数据 分析 方法 服务器 | ||
本申请提供了网络服务器监控方法及系统、网络数据分析方法及服务器,其中,网络数据分析方法包括:获取初始网络流量日志;基于所述初始网络流量日志中的发送方网络地址、接收方网络地址、请求类型和发送请求时间,将所述初始网络流量日志分别划分在攻击记录表和扫描记录表中;从所述攻击记录表和扫描记录表中,获取攻击者网络地址和被攻击者网络地址作为攻击告警数据。采用本申请实施例,可以在记录蜜罐服务器的网络响应数据的前提下,实现对攻击者的IP地址的准确定位,从而保证网络数据传输和保存的安全性。
技术领域
本申请涉及互联网数据处理技术领域,特别涉及一种网络数据的存储方法及网络服务器,一种网络服务器的监控方法及监控监控系统,以及,一种网络数据分析方法及分析服务器。
背景技术
目前,随着用户使用网络进行购物等越来越多的网上交易,也有越来越多的用户经常受到黑客等的攻击。如果攻击者伪造成被攻击者向服务器发送了大量的数据处理请求,服务器就会误认为是被攻击者(即可能的受害者)在发起数据处理,因此就会将网络响应数据发送给被攻击者,这样就会造成被攻击者拒绝服务的后果。
发明内容
发明人在研究过程中发现,现有技术中,由于攻击者使用了将攻击者的IP(Internet Protocol,网际协议)地址伪造成被攻击者的IP地址进行攻击的方式,因此在终端侧的网络设备上获取的攻击数据,均为伪造源的数据包,很难定位到真正的攻击者的IP地址。
基于此,本申请提供了一种网络数据的存储方法,一种网络服务器的监控方法,以及,一种网络数据分析方法,用以在记录服务器的网络响应数据的前提下,实现对攻击者的IP地址的准确定位,从而保证网络数据传输和保存的安全性。
本申请还提供了一种网络服务器,一种监控系统,以及,一种分析服务器,用以保证上述方法在实际中的实现及应用。
本申请公开了一种网络数据分析方法,该方法包括:
获取初始网络流量日志;其中,所述初始网络流量日志包括:发送方网络地址、接收方网络地址、请求类型和发送请求时间;
参考所述初始网络流量日志的发送方网络地址、接收方网络地址、请求类型和发送请求时间,将所述初始网络流量日志分别划分在攻击记录表和扫描记录表中;其中,所述攻击记录表用于保存攻击类型的网络流量日志,所述扫描记录表用于保存扫描类型的网络流量日志;
从所述攻击记录表和扫描记录表中,获取攻击者网络地址和被攻击者网络地址作为攻击告警数据。
本申请还公开了一种网络数据分析服务器,包括:
获取初始网络流量日志模块,用于获取初始网络流量日志;其中,所述初始网络流量日志包括:发送方网络地址、接收方网络地址、请求类型和发送请求时间;
划分初始网络流量日志模块,用于基于所述初始网络流量日志中的发送方网络地址、接收方网络地址、请求类型和发送请求时间,将所述初始网络流量日志分别划分在攻击记录表和扫描记录表中;其中,所述攻击记录表用于保存攻击类型的网络流量日志,所述扫描记录表用于保存扫描类型的网络流量日志;
获取攻击告警数据模块,用于从所述攻击记录表和扫描记录表中,获取攻击者网络地址和被攻击者网络地址作为攻击告警数据。
与现有技术相比,本申请包括以下优点:
在本申请实施例中,部署在不同地区的网络服务器可以通过安装和配置指定的网络服务程序,来模拟真实的网络服务器并暴露在互联网上,一旦攻击者通过扫描发现其中的网络服务器,便会加入其攻击程序中并尝试通过网络服务器发起攻击,而本实施例中的网络服务器可以保存每次发出网络响应数据的网络流量日志,从而可以对每一次攻击者发送的数据处理请求及其响应过程都进行记录,为后续分析服务器对这些网络流量日志进行分析从而得到攻击者IP地址和被攻击者IP地址等攻击告警数据提供了可能性,保证了网络数据传输的安全性。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610341755.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种信令解码方法和系统
- 下一篇:一种SDN的网络安全防护方法及装置
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置