专利汇可以提供基于旁路的上网行为分析方法专利检索,专利查询,专利分析的服务。并且本 发明 公开了一种基于旁路的上网行为分析方法,通过核心交换机镜像获取到内网人员的上网数据包后,根据数据包中MAC地址、IP地址和预设的过滤条件,提前过滤掉不需要分析的数据包,确定留下的数据包的真实身份;通过数据包中端口号和预设的过滤条件,提前过滤掉不需要分析的数据包,确定留下的数据包的基本行为;通过数据包具体内容和协议分析引擎确定上网的详细操作。与 现有技术 相比,本发明对上网数据包的过滤效率更高,实现了动态调整,更能灵活的适宜不同的网络环境,有效减少了分析上网数据包的失误率。,下面是基于旁路的上网行为分析方法专利的具体信息内容。
1.一种基于旁路的上网行为分析方法,其特征在于,包括以下步骤:
(1)通过核心交换机镜像获取内网人员的上网数据包;
(2)根据网络协议格式,获取上网数据包中的MAC地址和IP地址信息;
(3)根据网络协议格式,判断MAC地址、IP地址的是否有效,若有效则继续执行步骤(4),若无效则执行步骤(11);
(4)根据预设的过滤条件,过滤掉满足条件的上网数据包,如不满足过滤条件则继续执行步骤(5),如果满足过滤条件则执行步骤(11);
(5)根据MAC地址、IP地址确定上网数据包的对应真实身份;
(6)根据网络协议格式,获取上网数据包中的端口号信息;
(7)根据网络协议格式,判断端口号信息是否有效,若有效则继续执行步骤(8),若无效则执行步骤(11);
(8)根据端口号和预设的过滤条件,判断上网数据包是否应该丢弃,若不丢弃则继续执行步骤(9),若丢弃执行步骤(11);
(9)通过端口号确定上网数据包的基本行为,若能确定该上网数据包的基本行为则执行步骤(10),若不能确定则执行步骤(11);
(10)根据上网数据包的基本行为通过网络协议分析引擎确定上网数据包的详细操作过程,若能确定该上网数据包的详细操作过程,则在保存所确定的详细操作过程后执行步骤(11),若不能确定该上网数据包的详细操作过程则直接执行步骤(11);
(11)将上网数据包丢弃。
2.根据权利要求1所述基于旁路的上网行为分析方法,其特征在于:所述核心交换机具有可将内网人员的上网数据包直接镜像复制出来的镜像功能。
3.根据权利要求1所述基于旁路的上网行为分析方法,其特征在于:根据在同一台核心交换机上,每个MAC地址和IP地址只能对应标识一个上网人员,可以判断出通过MAC地址、IP地址便可确定上网数据包的对应真实身份。
4.根据权利要求1所述基于旁路的上网行为分析方法,其特征在于:根据不同应用程序所使用的端口号可能不同,可以判断出通过端口号便可确定上网数据包的基本行为。
5.根据权利要求1所述基于旁路的上网行为分析方法,其特征在于:所述过滤条件需要根据周期性从云端服务器获取到的最新配置信息进行更新。
6.根据权利要求1所述基于旁路的上网行为分析方法,其特征在于:所述网络协议分析引擎包含能分析出上网详细操作过程的若干条规则,每条规则具有自己的参数,根据网络协议分析引擎中的规则,可判断上网数据包是否包含需要记录的上网详细操作信息,如果包含有需记录的信息,则将其记录。
7.根据权利要求6所述基于旁路的上网行为分析方法,其特征在于:所述网络协议分析引擎需要根据周期性从云端服务器获取到的协议分析引擎信息进行更新。
8.根据权利要求6所述基于旁路的上网行为分析方法,其特征在于:若所述网络协议分析引擎中的某条规则在指定的时间段内匹配的上网数据包数量超过预先配置的阀值,则标记这条规则,并上报至云端服务器核查;若网络协议分析引擎中某条规则在指定的时间段内匹配的上网数据包数量低于预先配置的阀值,则标记这条规则,并上报至云端服务器核查。
9.根据权利要求1所述基于旁路的上网行为分析方法,其特征在于:步骤(10)中上网数据包的详细操作过程需要周期性的上传到云端服务器。
标题 | 发布/更新时间 | 阅读量 |
---|---|---|
一种核保处理方法及装置 | 2020-05-08 | 798 |
一种多类传感器和多种协议快速接入云平台方法 | 2020-05-11 | 195 |
短视频制作系统、方法、电子设备及可读存储介质 | 2020-05-08 | 92 |
基于实景三维地理信息系统的可视化系统 | 2020-05-08 | 655 |
面向海量非结构化文本的知识图谱自动构建方法及系统 | 2020-05-11 | 397 |
分布式物联网设备管理方法及装置 | 2020-05-08 | 903 |
航班运行数据报文解析系统及方法 | 2020-05-11 | 354 |
基于大数据的多平台数据融合系统 | 2020-05-11 | 110 |
智能后勤平台管理系统 | 2020-05-08 | 34 |
一种基于信用大数据的标签分类和定量分析方法 | 2020-05-08 | 438 |
高效检索全球专利专利汇是专利免费检索,专利查询,专利分析-国家发明专利查询检索分析平台,是提供专利分析,专利查询,专利检索等数据服务功能的知识产权数据服务商。
我们的产品包含105个国家的1.26亿组数据,免费查、免费专利分析。
专利汇分析报告产品可以对行业情报数据进行梳理分析,涉及维度包括行业专利基本状况分析、地域分析、技术分析、发明人分析、申请人分析、专利权人分析、失效分析、核心专利分析、法律分析、研发重点分析、企业专利处境分析、技术处境分析、专利寿命分析、企业定位分析、引证分析等超过60个分析角度,系统通过AI智能系统对图表进行解读,只需1分钟,一键生成行业专利分析报告。