Invention Publication
- Patent Title: 一种基于实时计算的大规模攻击监测方法及系统
-
Application No.: CN202410862160.0Application Date: 2024-06-28
-
Publication No.: CN119011184APublication Date: 2024-11-22
- Inventor: 徐胜国 , 李洁 , 胡游君 , 刘剑 , 姜训 , 俞皓 , 姜帆 , 贾雪 , 林永峰 , 张国强 , 张光欣 , 董鹏 , 贺春 , 王旭东 , 陈亮 , 崔洁 , 王建宽 , 林冰洁 , 石伟 , 何金 , 龚亚强 , 严玮 , 王洪帅
- Applicant: 南京南瑞信息通信科技有限公司 , 国网天津市电力公司电力科学研究院 , 国网天津市电力公司 , 国网电力科学研究院有限公司 , 国家电网有限公司信息通信分公司
- Applicant Address: 江苏省南京市江宁区诚信大道19号; ; ; ;
- Assignee: 南京南瑞信息通信科技有限公司,国网天津市电力公司电力科学研究院,国网天津市电力公司,国网电力科学研究院有限公司,国家电网有限公司信息通信分公司
- Current Assignee: 南京南瑞信息通信科技有限公司,国网天津市电力公司电力科学研究院,国网天津市电力公司,国网电力科学研究院有限公司,国家电网有限公司信息通信分公司
- Current Assignee Address: 江苏省南京市江宁区诚信大道19号; ; ; ;
- Agency: 南京禹为知识产权代理事务所
- Agent 齐佳美
- Main IPC: H04L9/40
- IPC: H04L9/40

Abstract:
本发明公开了基于实时计算的大规模攻击监测方法及系统,方法包括:获取日志数据;通过分布式流处理平台对日志数据进行分析;分析包括基于C段共性攻击源的两级分析:依据对象的被攻击次数生成第一关注列表,并通过位置分析得到被攻击对象的物理位置,通过威胁情报库关联得到被攻击对象IP地址所属C段范围;基于第一关注列表信息对第一预设时间段内的攻击数据进行趋势分析,预测被攻击对象的下次被攻击时间;对全网进行关联分析,以获取其他被攻击区域。本发明通过三种分析方式实现实时计算,快速准确识别异常行为和攻击模式,提高告警数据准确实时性;针对攻击来源、攻击手段、被攻击业务系统关联分析,整合共性,快速形成处置建议。
Information query