一种网络安全分析系统、方法、设备与存储介质

    公开(公告)号:CN114553583A

    公开(公告)日:2022-05-27

    申请号:CN202210206190.7

    申请日:2022-03-01

    Abstract: 本发明公开了一种网络安全分析系统、方法、设备与存储介质。该系统包括:包含多个汇聚分流设备的汇聚分流设备子系统、包含多个基于网络流量分析技术的NTA设备的NTA资源池和控制服务器;控制服务器分别与汇聚分流设备子系统和NTA资源池连接;汇聚分流设备子系统与NTA资源池连接;解决现有的点对点直连方式的网络安全分析系统扩展性不足、NTA设备资源不能复用、资源使用不均衡所导致的投资成本高的问题,通过控制服务器对汇聚分流设备、NTA资源池设备统一控制,提供一种可灵活调配策略控制的网络安全分析系统,降低投资成本。

    一种网络安全分析系统、方法、设备与存储介质

    公开(公告)号:CN114553583B

    公开(公告)日:2024-01-30

    申请号:CN202210206190.7

    申请日:2022-03-01

    Abstract: 本发明公开了一种网络安全分析系统、方法、设备与存储介质。该系统包括:包含多个汇聚分流设备的汇聚分流设备子系统、包含多个基于网络流量分析技术的NTA设备的NTA资源池和控制服务器;控制服务器分别与汇聚分流设备子系统和NTA资源池连接;汇聚分流设备子系统与NTA资源池连接;解决现有的点对点直连方式的网络安全分析系统扩展性不足、NTA设备资源不能复用、资源使用不均衡所导致的投资成本高的问题,通过控制服务器对汇聚分流设备、NTA资源池(56)对比文件"29154_CR0022r1_TEI15 GENCEF_(Rel-15)_C3-182399 Nta event monitoring for UEgroup".3GPP tsg_ct\tsg_ct.2018,全文.

    恶意程序监测系统的覆盖检测方法、装置、设备及介质

    公开(公告)号:CN114173346B

    公开(公告)日:2024-04-12

    申请号:CN202111452222.3

    申请日:2021-12-01

    Abstract: 本发明实施例公开了一种恶意程序监测系统的覆盖检测方法、装置、设备及介质,该方法包括:通过预先部署的移动互联网恶意程序监测系统,获取预设监控时间段的网络流量数据,并获取网络流量数据对应的多个外部数据表示话单;通过预先部署的防火墙前置机,获取预设监控时间段的网络地址转换日志,并获取网络地址转换日志对应的多个网络地址转换话单;分别对各外部数据表示话单和各网络地址转换话单进行匹配对比,以确定移动互联网恶意程序监测系统对应的未覆盖网元地址。本发明实施例的技术方案,通过利用防火墙前置机的网络地址转换日志,可以实现对移动互联网恶意程序监测系统未覆盖网元地址的高效与准确检测,可以降低人力成本的投入。

    恶意程序监测系统的覆盖检测方法、装置、设备及介质

    公开(公告)号:CN114173346A

    公开(公告)日:2022-03-11

    申请号:CN202111452222.3

    申请日:2021-12-01

    Abstract: 本发明实施例公开了一种恶意程序监测系统的覆盖检测方法、装置、设备及介质,该方法包括:通过预先部署的移动互联网恶意程序监测系统,获取预设监控时间段的网络流量数据,并获取网络流量数据对应的多个外部数据表示话单;通过预先部署的防火墙前置机,获取预设监控时间段的网络地址转换日志,并获取网络地址转换日志对应的多个网络地址转换话单;分别对各外部数据表示话单和各网络地址转换话单进行匹配对比,以确定移动互联网恶意程序监测系统对应的未覆盖网元地址。本发明实施例的技术方案,通过利用防火墙前置机的网络地址转换日志,可以实现对移动互联网恶意程序监测系统未覆盖网元地址的高效与准确检测,可以降低人力成本的投入。

Patent Agency Ranking