一种跨靶场任务协同的实现方法、系统、设备和存储介质

    公开(公告)号:CN116684301B

    公开(公告)日:2024-01-30

    申请号:CN202310761070.8

    申请日:2023-06-26

    Abstract: 本发明提供了一种跨靶场任务协同的实现方法、系统、设备和存储介质,方法包括:发布定义完成的协同任务;接收发布的协同任务,将协同任务拆分为网络靶场的内部对接任务和外部对接任务;筛选与协同任务相关且与网络靶场相匹配的消息源;筛选与协同任务需求相关且网络靶场能够提供的API接口;根据消息源和API接口利用虚拟化服务单元执行内部对接任务;根据消息源和API接口分别通过事件总线和API网关执行外部对接任务。本发明将协同任务分为内外两部分,使得网络靶场间在资源服务和API接口层面实现对接,进而完成协同任务。

    一种跨靶场任务协同的实现方法、系统、设备和存储介质

    公开(公告)号:CN116684301A

    公开(公告)日:2023-09-01

    申请号:CN202310761070.8

    申请日:2023-06-26

    Abstract: 本发明提供了一种跨靶场任务协同的实现方法、系统、设备和存储介质,方法包括:发布定义完成的协同任务;接收发布的协同任务,将协同任务拆分为网络靶场的内部对接任务和外部对接任务;筛选与协同任务相关且与网络靶场相匹配的消息源;筛选与协同任务需求相关且网络靶场能够提供的API接口;根据消息源和API接口利用虚拟化服务单元执行内部对接任务;根据消息源和API接口分别通过事件总线和API网关执行外部对接任务。本发明将协同任务分为内外两部分,使得网络靶场间在资源服务和API接口层面实现对接,进而完成协同任务。

    网络靶场互联互通方法、装置、设备及可读存储介质

    公开(公告)号:CN114500623B

    公开(公告)日:2022-12-02

    申请号:CN202210047935.X

    申请日:2022-01-17

    Abstract: 本申请提供了一种网络靶场互联互通方法,包括:在第二网络靶场获取到第一网络靶场的靶场定义信息后,若第二网络靶场按照第一网络靶场的要求进行了靶场注册申请,则在注册申请的同时,将第二网络靶场的靶场定义信息提供给第一网络靶场,第一网络靶场与第二网络靶场是同构或异构的网络靶场;若第一网络靶场确认通过了第二网络靶场的靶场注册申请,则二者完成安全连接;若第一网络靶场或第二网络靶场基于互相知晓的靶场定义信息发起任务协同请求,则使第一网络靶场与第二网络靶场进行任务协同。本申请在不影响网络靶场内部的情况下,实现了同构或异构平台的任务协同。本申请还提供了一种网络靶场互联互通装置、设备及可读存储介质。

    一种蜜罐防逃逸方法及系统

    公开(公告)号:CN115086081A

    公开(公告)日:2022-09-20

    申请号:CN202210945864.5

    申请日:2022-08-08

    Abstract: 本发明公开一种蜜罐防逃逸方法和系统,该方法通过提取场景虚拟机的行为关键特征码,将行为关键特征码提交到蜜罐数据中心;将行为关键特征码和蜜罐数据中心的缓存信息进行比对得到偏差数据,将偏差数据和特征库比对,特征库包括正常特征库和异常特征库;若存在未知特征,进行未知特征分析,若未知特征被判定为异常特征,则将判定为异常特征的未知特征加入异常特征库;抽取异常特征的上下文数据及特征码,进行逃逸规则匹配,若触发指定逃逸规则,进行逃逸行为响应。本发明可灵活应用于大规模的蜜罐场景,同时可按照逃逸规则进行灵活的调配,可最大化实现蜜罐模拟场景的业务价值(欺骗性/诱惑性)。

    一种网络靶场的综合审计方法及系统

    公开(公告)号:CN114615013A

    公开(公告)日:2022-06-10

    申请号:CN202210110587.6

    申请日:2022-01-29

    Abstract: 本发明提供了一种网络靶场的综合审计方法及系统,解决现有审计手段无法适应网络靶场应用场景审计需求的技术问题。方法包括:响应任务请求,根据任务特征进行审记数据采集策略的分发;在任务宿主机的资源调度框架上部署采集控制进程,根据审记数据采集策略对任务的交互数据进行受控采集审计日志数据;建立与网络靶场资源适配的监控接口,对资源监控数据进行采集形成审计日志数据;将审计日志数据进行融合形成审计数据进行分布存储;根据审计数据关联策略对审计数据进行关联处理形成审计分析数据。形成了针对任务的数据采集规则下发和数据采集的高效集成,支持在网络靶场的大规模应用场景下的实时审计和并发审计。使得综合审计具有良好扩展性。

    网络靶场互联互通方法、装置、设备及可读存储介质

    公开(公告)号:CN114500623A

    公开(公告)日:2022-05-13

    申请号:CN202210047935.X

    申请日:2022-01-17

    Abstract: 本申请提供了一种网络靶场互联互通方法,包括:在第二网络靶场获取到第一网络靶场的靶场定义信息后,若第二网络靶场按照第一网络靶场的要求进行了靶场注册申请,则在注册申请的同时,将第二网络靶场的靶场定义信息提供给第一网络靶场,第一网络靶场与第二网络靶场是同构或异构的网络靶场;若第一网络靶场确认通过了第二网络靶场的靶场注册申请,则二者完成安全连接;若第一网络靶场或第二网络靶场基于互相知晓的靶场定义信息发起任务协同请求,则使第一网络靶场与第二网络靶场进行任务协同。本申请在不影响网络靶场内部的情况下,实现了同构或异构平台的任务协同。本申请还提供了一种网络靶场互联互通装置、设备及可读存储介质。

    一种网络靶场大规模用户远程接入方法和系统

    公开(公告)号:CN114422201A

    公开(公告)日:2022-04-29

    申请号:CN202111625365.X

    申请日:2021-12-28

    Abstract: 本发明提供了网络靶场大规模用户远程接入方法和系统,解决现有接入方案缺少统一有效的接入基础架构无法满足网络高效接入、安全管控的技术问题。方法包括:建立网络靶场的安全接入过程和业务应用资源间的认证信息映射和认证过程传递;在安全接入过程中对安全接入服务的资源分配进行监控;在安全接入建立时向接入方提供路由标识和路由策略,形成网络靶场确定区域的接入优化。形成能够适应大规模用户远程接入时接入与资源统一响应、动态配置的基础处理架构,实现在网络靶场边缘完成安全、简单、有效的远程接入用户鉴权。满足接入情况下资源调度扩展和资源利用率和服务质量的提升。实现指定区域访问的灵活路由调度,达到应用规模和应用效率精准控制。

    网络靶场工具投递方法、装置、设备及可读存储介质

    公开(公告)号:CN114327757A

    公开(公告)日:2022-04-12

    申请号:CN202111571064.3

    申请日:2021-12-21

    Abstract: 本申请提供了一种网络靶场工具投递方法,其应用于第一物理设备,第一物理设备包括宿主机以及部署的至少一套虚拟机,基于此,利用宿主机,接收第二物理设备发送的目标虚拟机的工具软件,并通过宿主机的文件系统硬件接口,将该工具软件传递到目标虚拟机的指定目录下,然后,利用目标虚拟机,对指定目录进行轮询和扫描,以从指定目录下获取工具软件。本申请可以通过文件系统的方式实现工具软件的高效传输,可满足网络不可达等情况下的传输需求,并且,这种方式实现了工具软件的高效安装部署,提高了用户体验度。本申请还提供了一种网络靶场工具投递装置、设备及可读存储介质。

    一种面向关键信息基础设施的防务指挥方法及系统

    公开(公告)号:CN114240013A

    公开(公告)日:2022-03-25

    申请号:CN202110874719.8

    申请日:2021-07-30

    Abstract: 本发明提供了一种面向关键信息基础设施的防务指挥方法和系统,属于网络安全技术领域,解决现有关键信息基础设施上防务管理不足的技术问题。该方法包括:获取关键信息基础设施的警示信息和告警数据,处理警示信息和告警数据,得到态势感知数据并在GIS地图中进行可视化展示;分析警示信息和告警数据,得到网络安全线索,确定响应任务并给出处置建议;根据GIS地图中警示的发生位置获取防务资源分布情况由指挥调度中心下达调度命令。本发明能够及时获取关键信息基础设施的警示信息,提供有效的处置建议并且进行合理调度响应,在出现警示时第一时间对关键信息基础设施进行保护。

Patent Agency Ranking