一种VPN私网链路检测方法及装置

    公开(公告)号:CN106209485B

    公开(公告)日:2019-05-24

    申请号:CN201510218483.7

    申请日:2015-04-30

    Abstract: 本发明提供一种VPN私网链路检测方法及装置,所述方法应用于BGP/MPLS VPN中的PE设备,所述方法包括:以所述PE设备上配置VPN的端口对应的IP地址为索引,搜索与所述IP地址属于同一网段的IP地址对应的CE设备;获取所述CE设备对应的第一MAC地址;判断所述PE设备的ARP表项中是否存在与所述第一MAC地址相同的MAC地址;若存在,则确认所述CE设备与所述PE设备属于同一VPN。因此可以准确的确认VPN中CE设备与PE设备的互联情况。

    一种云审计系统
    13.
    发明公开

    公开(公告)号:CN107659618A

    公开(公告)日:2018-02-02

    申请号:CN201710782921.1

    申请日:2017-09-03

    CPC classification number: H04L67/10 H04L41/069 H04L67/1097

    Abstract: 本发明公开了一种云审计系统,包括:综合展示管理中心子系统、审计数据中心子系统、日志审计子系统以及网络审计子系统。该系统是一个完整具备日志审计、网络审计、日志关联分析、告警分析、综合展示中心等的综合审计系统。该系统是电网大数据系统整个IT生态系统环境安全监控的重要组成部分,其中,云资源管理平台主要负责收集整个云平台中所有物理机、虚拟机系统日志、各中间件日志、网络流量,并且支持基于这些日志信息做泛化、关联分析处理。在日志存储方面,云审计系统是基于电网大数据系统现有的hadoop分布式文件系统作为日志海量存储的解决方案。在功能方面,云审计系统从功能组成上分成三个部分:审计中心,日志审计及网络审计。

    数据网络质量自动拨测方法及系统

    公开(公告)号:CN103716198B

    公开(公告)日:2017-03-29

    申请号:CN201310282924.0

    申请日:2013-07-05

    Abstract: 本发明提供一种数据网络质量自动拨测方法及系统,所述方法包括以下步骤:当接收到拨测服务器下发的调度命令后,分别向用户终端和目标应用服务器发起网络层拨测;判断网络层拨测是否成功;若网络层拨测成功则向目标应用服务器发起DNS解析测试,并判断DNS解析是否成功;若DNS解析成功则向目标应用服务器发起TCP握手请求,并判断TCP握手是否成功;若TCP握手成功则向目标应用服务器发起HTTP连接请求,并判断HTTP连接是否成功;若HTTP连接成功则将成功结果发送给所述拨测服务器。本发明降低了用户的工作量,对用户的技术水平要求不高,解决了传统故障分析不准确的问题,还可以降低网络运维成本,提高网络运行管理效率。

    数据网流量预测方法及装置

    公开(公告)号:CN109495317B

    公开(公告)日:2022-01-18

    申请号:CN201811526034.9

    申请日:2018-12-13

    Abstract: 本发明提供一种数据网流量预测方法及装置,该方法包括:获取数据网总流量历史数据、不同业务类型且不同带宽下的历史在线用户数;基于已构建的流量预测模型,根据所述数据网总流量历史数据、不同业务类型且不同带宽下的历史在线用户数,确定不同业务类型且不同带宽下的用户历史平均使用流量;根据所述不同业务类型且不同带宽下的用户历史平均使用流量,基于不同业务类型且不同带宽下的预设目标扩容用户数,预测扩容后的数据网总流量。该方案可以反映出数据网流量整体流量状况,并且可反映出数据网整体流量增长趋势;可以体现出业务类型下各带宽的用户行为,可为宽带大提速提供依据。

    一种基于大数据的网络安全分析系统及其分析方法

    公开(公告)号:CN107733859A

    公开(公告)日:2018-02-23

    申请号:CN201710782915.6

    申请日:2017-09-03

    CPC classification number: H04L63/1408 H04L41/14 H04L41/145

    Abstract: 本发明公开了一种基于大数据的网络安全分析系统,包括MapReduce化单元、预处理单元、建模单元、挖掘单元、木马分析单元、异常分析单元和算法重制单元。优点在于,基于大数据的网络安全分可以保存历史数据,当发现木马特征、攻击端及被攻击端的IP等数据后,能够快速关联:发现在哪个时间段、哪些用户被攻击,以及有哪些数据已经外泄。其次,在大数据环境下,数据已经大量保存。如果发现模型不能满足用户需求,只需要针对个别数据利用算法重制局部获取新数据重新建立模型。该方法省去了数据准备过程,大大缩短模型建立时间,提高异常模型检测效率,也大大减少了对单机硬件的依赖性。

    网络设备的流量告警方法和系统

    公开(公告)号:CN103546319B

    公开(公告)日:2017-03-29

    申请号:CN201310491823.4

    申请日:2013-10-18

    Abstract: 本发明公开了一种网络设备的流量告警方法和系统,所述方法包括:获取网络设备的流量临界值和当前流量,其中,所述流量临界值通过计算所述网络设备的流量变化周期内各时段的流量平均值和各时段的流量当前值获得;判断所述当前流量是否超过所述流量临界值中对应时段的临界值,若超过,则判定所述网络设备的流量异常,发出告警,若未超过,则判定所述网络设备的流量正常。本发明的网络设备的流量告警方法和系统,通过比较网络设备的当前流量和由计算所述网络设备的流量变化周期内各时段的流量平均值和各时段的流量当前值得到的临界值,判断所述网络设备的流量是否异常,可降低警告漏报率和误报率,提高流量分析的有效性和敏锐度。

Patent Agency Ranking