一种基于蜜罐的实时监控方法及系统

    公开(公告)号:CN116915430A

    公开(公告)日:2023-10-20

    申请号:CN202310054587.3

    申请日:2023-02-03

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种基于蜜罐的实时监控方法及系统,克服现有技术中存在的利用蜜罐进行实时监控时,无法同时满足降低部署成本与提高防御效果的问题,实时监控方法包括:S1:将需要防御的网络环境划分为内网和外网,并在内网和外网中部署网络设备;S2:在外网的网络设备上部署低交互蜜罐,在内网的网络设备上随机部署高交互蜜罐;S3:对蜜罐检测到的攻击流量进行引导,并利用蜜墙对恶意活动进行限制;S4:部署监控后台,监控内网和外网的网络设备上部署的蜜罐的所有行为。通过外内网和外网部署不同的蜜罐以及蜜墙,既降低了蜜罐的部署难度,降低了成本,又提高了主动防御的效果。

    一种多源电力终端跨域攻击检测方法及系统

    公开(公告)号:CN118646599B

    公开(公告)日:2024-11-08

    申请号:CN202411105269.6

    申请日:2024-08-13

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种多源电力终端跨域攻击检测方法及系统,对目标电网进行数字化建模,得到第一电力系统模型;基于目标电网存在的多源电力终端跨域攻击,对第一电力系统模型进行修正,并提取修正后的第二电力系统模型的第一方程式,分别根据第一方程式、实际值和预测值之间的均方误差,以及多源电力终端跨域攻击参数构建多源电力终端跨域攻击数据检测模型的损失函数;分别将实时获取的各节点的电压相角和频率输入到多源电力终端跨域攻击数据检测模型,得到多源电力终端跨域攻击数据,并进行分析,得到具有攻击属性的攻击结果。本发明的方法,算法复杂度大大降低,可以部署在终端上以分布式的方式运行,检测结果准确性高,能够辨识出相应的攻击参数。

    一种基于攻击链视角的加密流量威胁检测方法和系统

    公开(公告)号:CN118487873A

    公开(公告)日:2024-08-13

    申请号:CN202410931122.6

    申请日:2024-07-12

    IPC分类号: H04L9/40 H04L9/14

    摘要: 本发明公开了一种基于攻击链视角的加密流量威胁检测方法和系统,涉及网络安全技术领域,包括采集加密流量,提取加密流量的网络身份属性、加密属性、时间和长度属性,得到所述加密流量的第一行为特征向量;计算所述第一行为特征向量中各属性的权重值,基于所述权重值对所述加密流量进行聚类,得到会话;根据历史攻击链,计算所述第一行为特征向量与所述历史攻击链中加密流量的第二行为特征向量的相关性,根据所述相关性判断所述会话是否为恶意会话;当检测到恶意会话时,执行其恶意等级所对应的告警动作,并发起主动阻断。采用本发明实施例,能够在不进行解密的前提下实现攻击链全生命周期的检测覆盖,有效对网络加密流量进行分析和威胁检测。