Invention Publication
- Patent Title: 一种一体化网络安全检测方法及装置
-
Application No.: CN202010571991.4Application Date: 2020-06-22
-
Publication No.: CN111935074APublication Date: 2020-11-13
- Inventor: 李洁 , 沈伟 , 于晓文 , 林学峰 , 崔洁 , 廖鹏 , 李唱 , 高鹏 , 蒋甜 , 葛国栋 , 王建宽 , 陈亮 , 张国强 , 殷博 , 林永峰 , 石伟
- Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网天津市电力公司电力科学研究院 , 国网天津市电力公司 , 国家电网有限公司
- Applicant Address: 江苏省南京市鼓楼区南瑞路8号
- Assignee: 国网电力科学研究院有限公司,南京南瑞信息通信科技有限公司,国网天津市电力公司电力科学研究院,国网天津市电力公司,国家电网有限公司
- Current Assignee: 国网电力科学研究院有限公司,南京南瑞信息通信科技有限公司,国网天津市电力公司电力科学研究院,国网天津市电力公司,国家电网有限公司
- Current Assignee Address: 江苏省南京市鼓楼区南瑞路8号
- Agency: 南京纵横知识产权代理有限公司
- Agent 张赏
- Main IPC: H04L29/06
- IPC: H04L29/06 ; G06F9/455

Abstract:
本发明公开了一种一体化网络安全检测方法及装置,该方法包括:使用虚拟技术,建立安全应用虚拟容器;采集被检测网络流量,将不同类型协议的网络流量进行解析、还原和分离,然后分发给指定的安全应用虚拟容器;安全应用虚拟容器对流量进行分析检测生成威胁分析日志;对不同安全应用虚拟容器发送的威胁分析日志进行关联、分析,基于决策规则产生异常告警或威胁告警;根据预定义的响应规则将异常告警或威胁告警的告警源IP下发给对应的防火墙或终端检测与响应系统,进行联动防御;本发明一体化地完成完整的基于流量的安全检测和响应流程,提高了网络安全检测的精准性,降低自动化响应的时间,全方位提升网络安全防护水平。
Public/Granted literature
- CN111935074B 一种一体化网络安全检测方法及装置 Public/Granted day:2023-09-05
Information query