-
公开(公告)号:CN117201137A
公开(公告)日:2023-12-08
申请号:CN202311178431.2
申请日:2023-09-13
Applicant: 浙江中控技术股份有限公司
IPC: H04L9/40
Abstract: 本发明提供了一种检测网络攻击并反制的方法及系统,该方案为:拦截用户计算机向网络服务器发送的待处理向量;利用攻击载荷检测库对待处理向量进行检测,以判断待处理向量是否为攻击向量;若待处理向量为攻击向量,将能够自动运行的后门文件发送给用户计算机;接收由后门文件提取得到的用户计算机的特定信息。本方案中,用户计算机每次向网络服务器发送待处理向量时,拦截该待处理向量并进行分析检测。若待处理向量为攻击向量,将能够自动运行的后门文件发送给用户计算机,通过后门文件提取用户计算机的特定信息进行攻击反制,拦截发送至网络服务器的每一个向量并对其进行检测分析,检测出攻击向量时进行相应的反制措施,从而有效防范网络攻击。