首页 / 专利库 / 电脑安全 / 木马病毒 / 一种基于网络流量分析的泄密态势感知系统

一种基于网络流量分析的泄密态势感知系统

阅读:7发布:2020-05-17

专利汇可以提供一种基于网络流量分析的泄密态势感知系统专利检索,专利查询,专利分析的服务。并且本 发明 基于网络流量分析的泄密态势 感知 系统,包括 数据采集 层、数据检测层、数据存储分析层、 可视化 展示层。本发明集木 马 病毒检测、敏感数据监测、应用行为审计、安全态势综合分析为一体,能够对涉密网络的安全实施全方位的保护,可广泛应用于军队、政府部 门 与企业事业单位。,下面是一种基于网络流量分析的泄密态势感知系统专利的具体信息内容。

1.一种基于网络流量分析的泄密态势感知系统,包含有数据采集层、数据检测层、数据存储分析层、可视化展示层,其特征在于数据采集层与数据检测层连接,数据检测层与数据存储分析层连接,数据存储分析层与可视化层连接。
2.根据一种基于网络流量分析的泄密态势感知系统,其特征在所述的数据采集层通过旁路方式接入被监测网络,将互联网接入口网络流量进行镜像,对获取的镜像流量进行协议解析。
3.根据一种基于网络流量分析的泄密态势感知系统,其特征在于所述的数据检测层通过网络攻击窃密检测模对恶意攻击行为进行特征识别,通过文件解析引擎对协议解析还原出的文件进行文件内容检测,基于协议解析模块对IM传输文件、收发文件等用户行为进行审计。
4.根据一种基于网络流量分析的泄密态势感知系统,其特征在于所述的数据存储分析层对各类型告警数据进行关联分析与挖掘;可视化层通过柱状图、饼状图、热图等对攻击源、攻击事件和泄密态势进行可视化展示,并通过可视化界面进行数据关联查询。

说明书全文

一种基于网络流量分析的泄密态势感知系统

技术领域

[0001] 本发明创造涉及信息安全领域,尤其涉及信息安全领域中的泄密态势感知的领域。

背景技术

[0002] 随着网络办公的普及,企业和政府部使用网络的频率增加,通过互联网将木、病毒等威胁引入内网,导致敏感信息外泄事件时常发生。泄密事件呈现增长趋势,面临的信息安全问题日益突出。
[0003] 泄密态势感知系统对政企互联网接入口网络流量进行深度的检测,利用统计分析算法,对互联网安全威胁数据进行统计分析,有效监控恶意攻击、涉密信息外泄等行为,准确展现网络的泄密态势,从而提高涉密网络的安全性。

发明内容

[0004] 鉴于现有技术缺陷,本发明创造采用的技术解决方案如下:一种基于网络流量分析的泄密态势感知系统,包含有数据采集层、数据检测层、数据存储分析层、可视化展示层,其特征在于数据采集层与数据检测层连接,数据检测层与数据存储分析层连接,数据存储分析层与可视化层连接。
[0005] 所述的数据采集层通过旁路方式接入被监测网络,将互联网接入口网络流量进行镜像,对获取的镜像流量进行协议解析。
[0006] 所述的数据检测层通过网络攻击窃密检测模对恶意攻击行为进行特征识别,通过文件解析引擎对协议解析还原出的文件进行文件内容检测,基于协议解析模块对IM传输文件、收发文件等用户行为进行审计。
[0007] 所述的数据存储分析层对各类型告警数据进行关联分析与挖掘;可视化层通过柱状图、饼状图、热图等对攻击源、攻击事件和泄密态势进行可视化展示,并通过可视化界面进行数据关联查询。
[0008] 有益效果:与现有技术相比,本发明具有以下优点:(1)可解析标准邮件协议、WEBMAIL、文件传输、网盘等多种类型协议。(2)可进行OCR图文识别与检测。(3)精确识别恶意攻击行为进行。
[0009] 附图说明:图1本发明创造的架构图。
[0010] 具体实施方式:下面结合附图,对本发明创造做进一步阐述:
如图1,一种基于网络流量分析的泄密态势感知系统,它主要包括数据采集层、数据检测层、数据存储分析层、可视化展示。数据采集层与数据检测层连接,数据检测层与数据存储分析层连接,数据存储分析层与可视化层连接。
[0011] 根据图1,本发明的工作原理是:数据采集层实现网络流量的采集功能,泄密态势感知系统通过旁路方式接入被监测网络,将互联网接入口网络流量进行镜像,对获取的镜像流量进行协议解析;数据检测层实现互联网接入口网络流量数据的检测功能,通过网络攻击窃密检测模块对恶意攻击行为进行特征识别,通过文件解析引擎对协议解析还原出的文件进行文件内容检测,基于协议解析模块对IM传输文件、收发文件等用户行为进行审计;数据存储分析层实现检测告警数据汇聚、存储及态势分析功能,对各类型告警数据进行关联分析与挖掘;可视化层通过柱状图、饼状图、热力图等对攻击源、攻击事件和泄密态势进行可视化展示,并通过可视化界面进行数据关联查询。
高效检索全球专利

专利汇是专利免费检索,专利查询,专利分析-国家发明专利查询检索分析平台,是提供专利分析,专利查询,专利检索等数据服务功能的知识产权数据服务商。

我们的产品包含105个国家的1.26亿组数据,免费查、免费专利分析。

申请试用

分析报告

专利汇分析报告产品可以对行业情报数据进行梳理分析,涉及维度包括行业专利基本状况分析、地域分析、技术分析、发明人分析、申请人分析、专利权人分析、失效分析、核心专利分析、法律分析、研发重点分析、企业专利处境分析、技术处境分析、专利寿命分析、企业定位分析、引证分析等超过60个分析角度,系统通过AI智能系统对图表进行解读,只需1分钟,一键生成行业专利分析报告。

申请试用

QQ群二维码
意见反馈