一种基于横向微隔离的主动防御方法及插件

    公开(公告)号:CN115514519B

    公开(公告)日:2024-08-20

    申请号:CN202210962443.3

    申请日:2022-08-11

    Abstract: 本发明公开了一种基于横向微隔离的主动防御方法及插件,其特征在于,包括:通过监听模块采集主机信息并周期性地将信息上传至控制中心平台,基于信息进行分组管理;基于分组管理进行机器横向学习,捕获异常进程;基于异常进程的特征和机器自学习设计异常进程分析决策算法,并结合基于流量基线设计的异常流量分析决策算法,获取分析结果;基于分析结果和访问行为制定相应的微隔离策略,通知守护模块执行微隔离策略并进行策略同步。本发明通过分析决策算法以及机器自学习算法,实现对主机风险的快速判断;通过微隔离功能实现对主机隔离策略的灵活管控和快速隔离响应;本装置具备更灵活的策略配置,更智能的威胁检测分析,更快速的隔离响应。

    一种针对电网主厂站蜜罐镜像技术的方法

    公开(公告)号:CN115174227A

    公开(公告)日:2022-10-11

    申请号:CN202210793527.9

    申请日:2022-07-05

    Abstract: 本发明公开了一种针对电网主厂站蜜罐镜像技术的方法,包括:根据资源文件和预设脚本生成蜜罐镜像,并利用蜜罐镜像生成蜜罐;利用异构蜜罐镜像构建拟态蜜罐;根据拟态蜜罐进行信息采集得到响应结果;利用响应结果对拟态蜜罐信息进行监控得到裁决结果;根据裁决结果对拟态蜜罐进行管理提高攻击者的辨识难度系数,达到网络安全的效果。本发明支持分布式大规模的蜜罐统一编排布防,支持基于中继代理技术的攻击引流,支持远程引流布防以及本地诱捕布防两种方式,支持将主站系统真实部署的业务系统虚拟成蜜罐镜像至厂站侧,支持对各类蜜罐产品的统一接入,实现网络安全。

    一种基于电力监控系统网络攻击的诱捕部署方法

    公开(公告)号:CN114915493B

    公开(公告)日:2024-05-28

    申请号:CN202210713153.5

    申请日:2022-06-22

    Abstract: 本发明公开了一种基于电力监控系统网络攻击的诱捕部署方法包括:基于蜜罐技术搭建电力监控系统网络蜜罐系统;基于所述蜜罐系统设计诱饵,蜜罐之间通过诱饵相互关联形成蜜网;对系统捕获到的攻击事件分析、溯源,实时监控危险节点并形成系统告警。本发明提供基于电力监控系统网络攻击的诱捕部署的方法,在攻击者经常使用的信息源中,掺杂由蜜罐技术实现的伪装信息,诱导攻击者在准备阶段收集到错误信息,将攻击目标对准蜜罐。本发明支持数据推送实现消息联动,可以将蜜罐平台所记录的黑客威胁数据字段根据需要推送到其它安全可视化平台上,能提供足够的威胁情报数据分析的来源日志,实现与其他第三方设备联动的优势,及时发现攻击并报警。

    一种基于横向微隔离的主动防御方法及插件

    公开(公告)号:CN115514519A

    公开(公告)日:2022-12-23

    申请号:CN202210962443.3

    申请日:2022-08-11

    Abstract: 本发明公开了一种基于横向微隔离的主动防御方法及插件,其特征在于,包括:通过监听模块采集主机信息并周期性地将信息上传至控制中心平台,基于信息进行分组管理;基于分组管理进行机器横向学习,捕获异常进程;基于异常进程的特征和机器自学习设计异常进程分析决策算法,并结合基于流量基线设计的异常流量分析决策算法,获取分析结果;基于分析结果和访问行为制定相应的微隔离策略,通知守护模块执行微隔离策略并进行策略同步。本发明通过分析决策算法以及机器自学习算法,实现对主机风险的快速判断;通过微隔离功能实现对主机隔离策略的灵活管控和快速隔离响应;本装置具备更灵活的策略配置,更智能的威胁检测分析,更快速的隔离响应。

Patent Agency Ranking