首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明公布】一种基于高阶伪装欺骗技术的网络入侵防御方法及系统_北京虹数安全科技有限公司_202410181538.0 

申请/专利权人:北京虹数安全科技有限公司

申请日:2024-02-18

公开(公告)日:2024-06-18

公开(公告)号:CN118214583A

主分类号:H04L9/40

分类号:H04L9/40

优先权:

专利状态码:在审-公开

法律状态:2024.06.18#公开

摘要:本发明提供一种基于高阶伪装欺骗技术的网络入侵防御方法及系统,方法包括:对目标网络进行伪装布防;伪装节点形成哨兵节点对网络实时监测;当发现针对哨兵节点访问行为时锁定攻击源;捕获攻击,生成安全日志,进行安全预警;根据事先设置的策略进行攻击处置,并通过动态网络技术实现策略配置的动态变化;对攻击路径及攻击源进行回溯分析。本发明通过伪装欺骗,变被动为主动,提高网络自身抵抗力;通过创新威胁检测方式实现对未知威胁的及时准确检测;解决了内部网络横向移动攻击问题;不同部署方式下均可进行攻击自动阻断;通过虚拟化方式实现布防,不占用过多网络和硬件资源,控制投入成本,达到最佳安全投入平衡点,提升整体网络安全防护效率。

主权项:1.一种基于高阶伪装欺骗技术的网络入侵防御方法,其特征在于,包括以下步骤:S1、对需保护的目标网络进行伪装布防;所述伪装布防包括:网络伪装、IP伪装、端口伪装、MAC伪装、协议伪装、应用伪装、操作系统伪装、数据库伪装、指纹伪装的多个维度,形成伪装网络、伪装节点、伪装服务及伪装应用的伪装效果;S2、将伪装布防生成的各类伪装节点自动形成哨兵节点,由所述哨兵节点对整个网络进行实时监测;S3、当发现任何针对哨兵节点的访问行为时,将该访问行为视为异常的网络访问行为,由所述哨兵节点对该异常的网络访问行为的攻击源进行锁定;S4、对监测锁定的攻击进行捕获,生成安全日志,通过人机界面、大屏展示或事件上报的方式进行安全预警;S5、根据事先设置的策略对检测到的网络攻击进行攻击处置,并通过动态网络技术实现伪装节点策略配置的动态变化;所述攻击处置的方式包括:自动阻断、人工处置;S6、在完成攻击处置后对攻击路径及攻击源进行回溯分析,同时借助入侵检测技术和蜜罐技术进行辅助分析。

全文数据:

权利要求:

百度查询: 北京虹数安全科技有限公司 一种基于高阶伪装欺骗技术的网络入侵防御方法及系统

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。