一种SSR上主动防御日志告警方法
    51.
    发明公开

    公开(公告)号:CN116861419A

    公开(公告)日:2023-10-10

    申请号:CN202311135020.5

    申请日:2023-09-05

    IPC分类号: G06F21/55 G06F21/56

    摘要: 本发明公开了一种SSR上主动防御日志告警方法,涉及网络安全防护技术领域,通过行为异常判断机制综合分析应用程序行为数据后,分析应用程序行为是否存在异常,对于检测到的异常请求,将存在异常的应用程序划入隔离区,并依据应用程序严重程度对隔离区内的应用程序进行排序,当有应用程序划入隔离区时,触发告警机制,通知系统管理员,定期对所有被划入隔离区应用程序进行分析,判断应用程序的运行状况。本发明有效监测应用程序行为数据,并通过行为异常判断机制综合分析应用程序行为数据后,分析应用程序行为是否存在异常,将存在异常的应用程序划入隔离区,有效避免攻击者进入系统网络,保障数据的完整性和可行性。

    基于蜜网的协同式主动防御方法

    公开(公告)号:CN116996326B

    公开(公告)日:2023-12-26

    申请号:CN202311244021.3

    申请日:2023-09-26

    IPC分类号: H04L9/40

    摘要: 本发明公开了基于蜜网的协同式主动防御方法,涉及防御系统技术领域,所述防御方法包括以下步骤:依据需求选择蜜网组件和服务,深入分析攻击者与蜜网的交互,区分恶意行为,通过监测和分析攻击行为,以及智能响应和自动化机制的运用,可以有效减少误报和误伤的情况,系统可以更准确地识别和区分恶意行为和误报行为,减少对合法用户的干扰,提高系统的可用性和可靠性,通过匿名化处理数据、限制敏感信息的访问以及实施适当的隔离和安全控制。本发明可以降低潜在的风险泄露风险,这样可以保护蜜网中的信息和操作,防止攻击者利用蜜网来获得真实系统的有价值信息,从而提高整个系统的安全性。

    基于蜜网的协同式主动防御方法

    公开(公告)号:CN116996326A

    公开(公告)日:2023-11-03

    申请号:CN202311244021.3

    申请日:2023-09-26

    IPC分类号: H04L9/40

    摘要: 本发明公开了基于蜜网的协同式主动防御方法,涉及防御系统技术领域,所述防御方法包括以下步骤:依据需求选择蜜网组件和服务,深入分析攻击者与蜜网的交互,区分恶意行为,通过监测和分析攻击行为,以及智能响应和自动化机制的运用,可以有效减少误报和误伤的情况,系统可以更准确地识别和区分恶意行为和误报行为,减少对合法用户的干扰,提高系统的可用性和可靠性,通过匿名化处理数据、限制敏感信息的访问以及实施适当的隔离和安全控制。本发明可以降低潜在的风险泄露风险,这样可以保护蜜网中的信息和操作,防止攻击者利用蜜网来获得真实系统的有价值信息,从而提高整个系统的安全性。