申请/专利权人:深圳市迈腾电子有限公司
申请日:2022-03-30
公开(公告)日:2024-04-09
公开(公告)号:CN114726607B
主分类号:H04L9/40
分类号:H04L9/40
优先权:
专利状态码:有效-授权
法律状态:2024.04.09#授权;2022.07.26#实质审查的生效;2022.07.08#公开
摘要:本申请公开了一种基于交换机监视网络数据的网络安全监测系统,包括漏洞扫描模块、规则数据库、处理器、交换机;漏洞扫描模块用于根据预设的漏洞扫描规则对网络数据进行扫描以发现漏洞;规则数据库用于存储漏洞扫描数据、已知的漏洞特征、已知漏洞处理规则;处理器用于为漏洞扫描模块、规则数据库、交换机提供核心的运行数据和数据交互支持协议;交换机配置具有端口镜像功能和网络数据监视功能,用于对网络设备在网络访问过程中向交换机端口发送的请求包和与该请求包对应的响应包进行数据镜像以及用于对与交换机的数据端口连接的网络设备进行识别和网络流量动态监控。本申请提高了网络安全监视效率。
主权项:1.一种基于交换机监视网络数据的网络安全监测系统,其特征在于,包括漏洞扫描模块、规则数据库、处理器、交换机;所述漏洞扫描模块用于根据预设的漏洞扫描规则对网络数据进行扫描以发现漏洞;所述规则数据库用于存储漏洞扫描数据、已知的漏洞特征、已知漏洞处理规则;所述处理器用于为所述漏洞扫描模块、所述规则数据库、所述交换机提供核心的运行数据和数据交互支持协议;所述交换机配置具有端口镜像功能和网络数据监视功能,用于对网络设备在网络访问过程中向所述交换机端口发送的请求包和与该请求包对应的响应包进行数据镜像,以及用于对与所述交换机的数据端口连接的网络设备进行识别和网络流量动态监控;所述漏洞扫描模块、所述规则数据库、所述交换机分别与所述处理器相连,所述交换机与所述漏洞扫描模块相连;该种基于交换机监视网络数据的网络安全监测系统的工作方法包括以下步骤:网络数据的监视:所述交换机对发送了请求包的网络设备进行识别,并根据该网络设备与所述交换机连接的数据端口处的网络流量进行动态监控;网络设备的识别:所述交换机将所述交换机获取的网络设备识别结果与所述规则数据库中预存储的网络设备标识进行比对验证,当验证结果为该网络设备识别结果中的标识与预存储的网络设备标识相同时,将该网络设备的请求包和对应的响应包传输至第一消息队列,当验证结果为该网络设备识别结果中的标识与预存储的网络设备标识不同时,将该网络设备的请求包和对应的响应包传输至第二消息队列;漏洞的扫描:所述漏洞扫描模块采用多线程扫描规则同时进行的方式对第一消息队列中的请求包对应的网络设备的网络数据动态监视结果进行漏洞扫描,所述漏洞扫描模块采用多种漏洞扫描规则依次进行的方式对第二消息队列中的请求包对应的网络设备的网络数据动态监视结果进行漏洞扫描;漏洞的判定:将漏洞的扫描结果与所述规则数据库中已知的漏洞特征进行比对,将比对结果上传至处理器进行漏洞处理并进行漏洞提醒;在该种基于交换机监视网络数据的网络安全监测系统中,所述交换机包括依次连接的标识标记模块、主机识别模块、流量监控模块、动态监视模块,所述动态监视模块与所述漏洞扫描模块相连;所述标识标记模块用于在网络设备第一次与所述交换机数据端口连接时,根据该网络设备的MAC地址生成唯一的主机标识和网络类型标识,在该网络设备被标记后,向所述交换机数据端口发送的请求包和与该请求包对应的响应包内存储有主机标识和网络类型标识;所述主机识别模块定义为根据接收到的请求包和对应的响应包识别网络设备的主机和网络类型;所述流量监控模块定义为对所述交换机数据端口的流量信息进行获取;所述动态监视模块定义为根据获取到的流量信息进行网络数据流量统计和实时流量数据记录,基于网络数据流量统计生成在时段T内的长时数据流表项、基于实时流量数据记录生成瞬时数据流表项。
全文数据:
权利要求:
百度查询: 深圳市迈腾电子有限公司 一种基于交换机监视网络数据的网络安全监测系统
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。