首页 / 专利库 / 防辐射 / 纵深防御 / 一种信息安全主动防御与监控系统

一种信息安全主动防御与监控系统

阅读:230发布:2020-05-17

专利汇可以提供一种信息安全主动防御与监控系统专利检索,专利查询,专利分析的服务。并且本 发明 公开的属于信息安全技术领域,具体为一种信息安全主动防御与 监控系统 ,包括Linux 操作系统 和应用 服务器 ,所述Linux操作系统和 应用服务器 之间通过TCP/IP协议栈双向电性连接,所述应用服务器分别双向电性连接主动防御模 块 和协议分析模块,所述协议分析模块分别双向电性连接监控模块、 防火墙 模块和VPN模块,所述监控模块、防火墙模块和VPN模块均双向电性连接应用层 接口 ,该发明提出的一种信息安全主动防御与监控系统,在对信息的安全的主动防御的同时,还能够防御系统内部受到攻击,防御性能高,且设备 稳定性 能高,在防御的同时,还能够对各个 节点 的监控,防止入侵检测和病毒的蔓延,提高了信息的安全性能。,下面是一种信息安全主动防御与监控系统专利的具体信息内容。

1.一种信息安全主动防御与监控系统,包括Linux操作系统和应用服务器,其特征在于:所述Linux操作系统和应用服务器之间通过TCP/IP协议栈双向电性连接,所述应用服务器分别双向电性连接主动防御模和协议分析模块,所述协议分析模块分别双向电性连接监控模块、防火墙模块和VPN模块,所述监控模块、防火墙模块和VPN模块均双向电性连接应用层接口
所述Linux操作系统和应用服务器之间通过TCP/IP协议栈双向电性连接,实现数据的访问,所述协议分析模块实现对所述监控模块、防火墙模块和VPN模块起到支撑的作用,通过所述防火墙模块实现内部网络与外部网络通讯的安全性,所述监控模块实现内容过滤和入侵防护,所述主动防御模块采用纵深化、层次化和主动式的安全防御防御的原则,实现对信息的主动防御的功能。
2.根据权利要求1所述的一种信息安全主动防御与监控系统,其特征在于:所述Linux操作系统用于分解和协调系统的处理任务,并利用优化的算法,实行并处理,将任务划分和协调过程中的消耗减到最小程度。
3.根据权利要求1所述的一种信息安全主动防御与监控系统,其特征在于:所述应用服务器与主动防御模块之间通过通信接口连接。
4.根据权利要求1所述的一种信息安全主动防御与监控系统,其特征在于:所述VPN模块双向电性连接有参数加密模块,所述参数加密模块实现网络的加密通讯。
5.根据权利要求1所述的一种信息安全主动防御与监控系统,其特征在于:所述监控模块包括内容过滤模块、邮件过滤模块和入侵防护模块,所述内容过滤模块用于接管内容过滤请求,扫描网络内容,然后判断是否对网络内容进行过滤,所述入侵防护模块采用完全数据检测技术,实现对信息的入侵防护。
6.根据权利要求1所述的一种信息安全主动防御与监控系统,其特征在于:所述主动防御模块包括安全预警模块、安全保护模块、安全监测模块、安全响应模块、系统恢复模块和安全反击模块,所述安全预警模块包括漏洞预警模块、行为预警模块和攻击趋势预警模块,所述漏洞预警模块为用户提供打补丁的机会,所述行为预警模块和攻击趋势预警模块通过观察网络不正常流量,来预测网络中存在的攻击行为,所述安全保护模块实现网络病毒防护和木查杀,防止网络木马和病毒的蔓延,所述安全监测模块采用软件硬件关联规则分析技术进行挖掘,所述安全响应模块阻断防御系统的安全威胁,所述系统恢复模块采用在线增量备份模式,实现对资源信息的备份,所述安全反击模块实现对攻击源的破坏。

说明书全文

一种信息安全主动防御与监控系统

技术领域

[0001] 本发明涉及信息安全技术领域,具体为一种信息安全主动防御与监控系统。

背景技术

[0002] 随着网络的日益发展和应用软件的变化,网络管理员不得不面度日益增长的网络威胁,这些网络攻击的方式已经从传统的简单网络层数据攻击升级到多层次的混合型攻击,计算机技术的推陈出新、日新月异也使得计算机信息安全防御系统受到空前挑战,尤其是涉及国家军事、安全和科研的信息系统,更是应该加强信息数据管理与保护,防止被窃取与破坏,现有的防御与监控系统的防御效果差,且防御功能单一,无法对信息的安全性作出全方位的监控,为此,我们提出一种信息安全主动防御与监控系统。

发明内容

[0003] 本发明的目的在于提供一种信息安全主动防御与监控系统,以解决上述背景技术中提出的现有的防御与监控系统的防御效果差,且防御功能单一,无法对信息的安全性作出全方位的监控的问题。
[0004] 为实现上述目的,本发明提供如下技术方案:一种信息安全主动防御与监控系统,包括Linux操作系统和应用服务器,所述Linux操作系统和应用服务器之间通过TCP/IP协议栈双向电性连接,所述应用服务器分别双向电性连接主动防御模和协议分析模块,所述协议分析模块分别双向电性连接监控模块、防火墙模块和VPN模块,所述监控模块、防火墙模块和VPN模块均双向电性连接应用层接口
[0005] 所述Linux操作系统和应用服务器之间通过TCP/IP协议栈双向电性连接,实现数据的访问,所述协议分析模块实现对所述监控模块、防火墙模块和VPN模块起到支撑的作用,通过所述防火墙模块实现内部网络与外部网络通讯的安全性,所述监控模块实现内容过滤和入侵防护,所述主动防御模块采用纵深化、层次化和主动式的安全防御防御的原则,实现对信息的主动防御的功能。
[0006] 优选的,所述Linux操作系统用于分解和协调系统的处理任务,并利用优化的算法,实行并处理,将任务划分和协调过程中的消耗减到最小程度。
[0007] 优选的,所述应用服务器与主动防御模块之间通过通信接口连接。
[0008] 优选的,所述VPN模块双向电性连接有参数加密模块,所述参数加密模块实现网络的加密通讯。
[0009] 优选的,所述监控模块包括内容过滤模块、邮件过滤模块和入侵防护模块,所述内容过滤模块用于接管内容过滤请求,扫描网络内容,然后判断是否对网络内容进行过滤,所述入侵防护模块采用完全数据检测技术,实现对信息的入侵防护。
[0010] 优选的,所述主动防御模块包括安全预警模块、安全保护模块、安全监测模块、安全响应模块、系统恢复模块和安全反击模块,所述安全预警模块包括漏洞预警模块、行为预警模块和攻击趋势预警模块,所述漏洞预警模块为用户提供打补丁的机会,所述行为预警模块和攻击趋势预警模块通过观察网络不正常流量,来预测网络中存在的攻击行为,所述安全保护模块实现网络病毒防护和木查杀,防止网络木马和病毒的蔓延,所述安全监测模块采用软件或硬件关联规则分析技术进行挖掘,所述安全响应模块阻断防御系统的安全威胁,所述系统恢复模块采用在线增量备份模式,实现对资源信息的备份,所述安全反击模块实现对攻击源的破坏。
[0011] 与现有技术相比,本发明的有益效果是:该发明提出的一种信息安全主动防御与监控系统,在对信息的安全的主动防御的同时,还能够防御系统内部受到攻击,防御性能高,且设备稳定性能高,在防御的同时,还能够对各个节点的监控,防止入侵检测和病毒的蔓延,提高了信息的安全性能。附图说明
[0012] 图1为本发明原理框图

具体实施方式

[0013] 下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
[0014] 请参阅图1,本发明提供一种技术方案:一种信息安全主动防御与监控系统,包括Linux操作系统和应用服务器,所述Linux操作系统和应用服务器之间通过TCP/IP协议栈双向电性连接,所述应用服务器分别双向电性连接主动防御模块和协议分析模块,所述协议分析模块分别双向电性连接监控模块、防火墙模块和VPN模块,所述监控模块、防火墙模块和VPN模块均双向电性连接应用层接口;
[0015] 所述Linux操作系统和应用服务器之间通过TCP/IP协议栈双向电性连接,实现数据的访问,所述协议分析模块实现对所述监控模块、防火墙模块和VPN模块起到支撑的作用,通过所述防火墙模块实现内部网络与外部网络通讯的安全性,所述监控模块实现内容过滤和入侵防护,所述主动防御模块采用纵深化、层次化和主动式的安全防御防御的原则,实现对信息的主动防御的功能。
[0016] 其中,所述Linux操作系统用于分解和协调系统的处理任务,并利用优化的算法,实行并处理,将任务划分和协调过程中的消耗减到最小程度,所述应用服务器与主动防御模块之间通过通信接口连接,所述VPN模块双向电性连接有参数加密模块,所述参数加密模块实现网络的加密通讯,所述监控模块包括内容过滤模块、邮件过滤模块和入侵防护模块,所述内容过滤模块用于接管内容过滤请求,扫描网络内容,然后判断是否对网络内容进行过滤,所述入侵防护模块采用完全数据检测技术,实现对信息的入侵防护,所述主动防御模块包括安全预警模块、安全保护模块、安全监测模块、安全响应模块、系统恢复模块和安全反击模块,所述安全预警模块包括漏洞预警模块、行为预警模块和攻击趋势预警模块,所述漏洞预警模块为用户提供打补丁的机会,所述行为预警模块和攻击趋势预警模块通过观察网络不正常流量,来预测网络中存在的攻击行为,所述安全保护模块实现网络病毒防护和木马查杀,防止网络木马和病毒的蔓延,所述安全监测模块采用软件或硬件关联规则分析技术进行挖掘,所述安全响应模块阻断防御系统的安全威胁,所述系统恢复模块采用在线增量备份模式,实现对资源信息的备份,所述安全反击模块实现对攻击源的破坏。
[0017] 尽管已经示出和描述了本发明的实施例,对于本领域的普通技术人员而言,可以理解在不脱离本发明的原理和精神的情况下可以对这些实施例进行多种变化、修改、替换和变型,本发明的范围由所附权利要求及其等同物限定。
高效检索全球专利

专利汇是专利免费检索,专利查询,专利分析-国家发明专利查询检索分析平台,是提供专利分析,专利查询,专利检索等数据服务功能的知识产权数据服务商。

我们的产品包含105个国家的1.26亿组数据,免费查、免费专利分析。

申请试用

分析报告

专利汇分析报告产品可以对行业情报数据进行梳理分析,涉及维度包括行业专利基本状况分析、地域分析、技术分析、发明人分析、申请人分析、专利权人分析、失效分析、核心专利分析、法律分析、研发重点分析、企业专利处境分析、技术处境分析、专利寿命分析、企业定位分析、引证分析等超过60个分析角度,系统通过AI智能系统对图表进行解读,只需1分钟,一键生成行业专利分析报告。

申请试用

QQ群二维码
意见反馈