网络安全漏洞捕获系统、方法及计算机可读存储介质

    公开(公告)号:CN118101305A

    公开(公告)日:2024-05-28

    申请号:CN202410322192.1

    申请日:2024-03-20

    Abstract: 一种网络安全漏洞捕获系统、方法及计算机可读存储介质,包括:诱饵服务器,用于将目标系统所在的系统服务器作为伪装对象、利用网络空间搜索引擎且通过反向代理的方式对自身进行伪装,并在自身成功伪装成目标系统所在的系统服务器后,每当合法用户或攻击者利用空间测绘引擎向目标系统所在的系统服务器发起访问请求时,获取所发起的访问请求的信息并发送至数据处理中心;数据处理中心,用于根据获得的访问请求的信息获取网络安全漏洞。本申请实施例利用网络空间搜索引擎且通过反向代理功能,将针对目标系统发起的访问请求反向代理到了目标系统所在的系统服务器,因此避免了真实系统的部署,从而极大程度地节省了资源开销。

    攻击点与业务报文的关联方法、关联系统及存储介质

    公开(公告)号:CN114465783A

    公开(公告)日:2022-05-10

    申请号:CN202210061510.4

    申请日:2022-01-19

    Abstract: 本申请提供了一种攻击点与业务报文的关联方法、关联系统及存储介质,攻击点与业务报文的关联方法包括以下步骤:从网络上抓取报文;对抓取的报文进行解析,并构建报文对应的会话结构;利用会话结构缓存报文,并根据当前报文是否命中攻击特征规则将当前报文与攻击事件信息进行关联。本申请提供的攻击点与业务报文的关联方法能够提供基于流、基于攻击点业务报文的关联、索引,将攻击点与业务报文进行关联,为研判和取证提供与规则契合的报文序列;另外,在确保提供相对充分的研判报文的情况下,能够节省大量内存、CPU、磁盘等硬件开销。

    一种共享5G专网租户告警分类方法和装置

    公开(公告)号:CN117938480A

    公开(公告)日:2024-04-26

    申请号:CN202410051801.4

    申请日:2024-01-12

    Abstract: 一种共享5G专网租户告警分类方法和装置,所述方法包括:对N2和N4接口的流量分别进行解析,填写终端租户表,所述终端租户表用于记录终端信息和各终端信息对应的租户信息;对N2、N3和N4接口中部分或全部接口的流量分别进行安全检测,填写终端告警表,所述终端告警表用于记录告警信息各自对应的所述终端信息;根据所述终端租户表和所述终端告警表,确定所述告警信息各自对应的租户。本申请实施例可以建立起告警信息与租户的对应关系,提高了共享5G专网告警分类的效率,便于排查网络安全事件,提高了5G网络安全管理的科学性和针对性,降低了5G专网信息安全维护的难度。

Patent Agency Ranking