一种基于动态网络的防御方法、系统、设备、终端及存储介质

    公开(公告)号:CN115733649A

    公开(公告)日:2023-03-03

    申请号:CN202210929076.7

    申请日:2022-08-03

    Abstract: 本发明属于网络防御技术领域,公开了基于动态网络的防御方法、系统、设备、终端及存储介质,该方法包括:不断对访问数据包进行实时识别与处理,如果判断目标源IP是虚拟节点,则将访问数据包发送至虚拟节点处理模块,否则认为是正常通信则放行,并将该攻击目标源IP录入到数据库中;基于马尔柯夫过程学习模型对数据库中的攻击目标源IP进行相关特征分析,构建合适的规则库,并自动更新规则库,对攻击目标源IP实时准确的检测。本发明在网络中动态构建大量的虚拟节点,从而有效迷惑攻击者,打乱攻击者的决策,使其无法准确获得网络拓扑、服务器类型、系统漏洞等信息,使攻击者的网络渗透无效化。

    一种基于蜜罐攻击告警的入侵检测规则生成方法与系统

    公开(公告)号:CN114039761A

    公开(公告)日:2022-02-11

    申请号:CN202111298920.2

    申请日:2021-11-04

    Abstract: 本发明具体涉及一种基于蜜罐攻击告警的入侵检测规则生成方法与系统。方法包括步骤:S1:蜜罐告警模块生成TCP入侵攻击告警数据;S2:选择所述蜜罐告警模块上的待生成入侵检测规则的TCP入侵攻击告警数据,将其导入差异分析模块;S3:所述差异分析模块对导入的TCP入侵攻击告警数据数据进行差异分析,生成差异结果;S4:将所述差异分析模块生成的差异结果导入所述规则生成模块;S5:所述规则生成模块根据导入的共同特征,生成入侵检测规则。本发明通过利用蜜罐吸引攻击的特点,使访问蜜罐的入侵数据可以轻易转换成入侵检测规则,不仅扩展了蜜罐的作用,使得真实业务系统也会被蜜罐间接保护到,而且使得入侵检测规则作为第一道安全防卫能提供更实时的保护。

Patent Agency Ranking