[发明专利]高级可持续威胁检测方法、系统、计算机以及存储介质在审

专利信息
申请号: 202010360373.5 申请日: 2020-04-30
公开(公告)号: CN111641589A 公开(公告)日: 2020-09-08
发明(设计)人: 王悦;李伟;鲁银冰;蒋熠;智绪龙;刘乐;田毅;赵雪昆;谢锋林;胡声秋 申请(专利权)人: 中国移动通信集团有限公司;中移(杭州)信息技术有限公司;中国移动通信集团浙江有限公司;上海欣诺通信技术股份有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 暂无信息 代理人: 暂无信息
地址: 100033 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 高级 可持续 威胁 检测 方法 系统 计算机 以及 存储 介质
【说明书】:

发明公开了一种高级可持续威胁检测方法、系统、计算机及存储介质,上述检测方法包括:对运营商的骨干网的流量进行分析并还原骨干网中传输的文件;对骨干网中的流量进行过滤,以将正常流量和文件过滤掉;对过滤后的文件进行检测;对骨干网中的入侵攻击流量进行检测;对检测的结果进行处理,对相应的入侵攻击流量进行拦截封堵;对所检测出来的攻击进行日志记录;对记录的日志进行展示,以供后续高级可持续威胁攻击的取证及溯源。上述方法可以多方位对高级可持续威胁(Advanced Persistent Threat,简称APT)攻击进行检测,为运营商对APT检测提供有力的数据支撑并提供详实的溯源信息、同时可以对网络攻击进行阻断,保障用户的利益。

技术领域

本发明实施例涉及计算机网络安全技术,尤其涉及一种高级可持续威胁检测方法、系统、计算机及存储介质。

背景技术

高级持续性威胁(Advanced Persistent Threat,简称ATP)攻击通常是渗透到网络内部后长期蛰伏,利用组织内部人员作为攻击跳板,不断尝试各种攻击手段,不断收集各种信息,直到收集到重要情报。APT攻击的意图是窃取数据,而不是对网络造成损害。

目前,针对APT的防护一般是在局域网网络出口的网关处对流量、行为或者文件进行检测,一般需要网络防火墙具备此相关的功能。而运营商作为网络的关键节点,对于网络中的APT攻击全然不知,同时,如果网络中发生此类现象,后续运营商对网络中的攻击也无法做到阻断、溯源,也无法找出网络攻击的真凶。

发明内容

基于此,针对上述技术问题,本发明提供一种高级可持续威胁检测方法、系统、计算机及存储介质,可以通过对骨干网的流量监测来溯源网络中的APT攻击,找出网络攻击真凶。

第一方面,本发明实施例提供了一种高级可持续威胁检测方法,包括:

对运营商的骨干网的流量进行分析并还原骨干网中传输的文件;

对骨干网中的流量进行过滤,以将正常流量和文件过滤掉;

对过滤后的文件进行检测;

对骨干网中的入侵攻击流量进行检测;

对检测的结果进行处理,对相应的入侵攻击流量进行拦截封堵;

对所检测出来的攻击进行日志记录;

对记录的日志进行展示,以供后续高级可持续威胁攻击的取证及溯源。

上述高级可持续威胁检测方法,可以多方位对APT攻击进行检测,为运营商对APT检测提供有力的数据支撑并提供详实的溯源信息、同时可以对网络攻击进行阻断,保障用户的利益。

在其中一个实施例中,所述对骨干网中的流量进行过滤,以将正常流量和文件过滤掉的步骤包括:

获取正常流量和文件的识别信息;

根据bloom filter算法生成所述识别信息的映射库;

使用所述映射库与流量进行匹配,将包含正常识别信息的流量过滤掉。

在其中一个实施例中,所述识别信息包括IP信息、URL信息、DNS信息以及MD5信息中的至少一种。

在其中一个实施例中,所述对过滤后的文件进行检测的步骤包括:

初始化扫描引擎库;

创建扫描引擎;

加载病毒库;

编译扫描引擎;

初始化文件监控并监控过滤后的文件路径;

将所述文件路径中新写入的文件加入到监控队列中;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团有限公司;中移(杭州)信息技术有限公司;中国移动通信集团浙江有限公司;上海欣诺通信技术股份有限公司,未经中国移动通信集团有限公司;中移(杭州)信息技术有限公司;中国移动通信集团浙江有限公司;上海欣诺通信技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010360373.5/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top