一种安全监控方法及系统

    公开(公告)号:CN108111487B

    公开(公告)日:2022-08-09

    申请号:CN201711272655.4

    申请日:2017-12-05

    IPC分类号: H04L41/06 H04L9/40 H04L41/14

    摘要: 一种安全监控方法及系统,包括:采集网络交换设备中的网络流量数据并转换为网络流量事件;基于预先定义的暴露面访问基线与预先登记的所述暴露面的基础信息对所述网络流量事件进行分析,当出现异常后生成告警事件和资产访问关系;所述预先定义的暴露面访问基线,为根据网络交换设备非故障情况下网络流量事件的统计值计算得到。本发明根据资产访问关系与告警事件,为外部网络攻击的路径、攻击方式进一步地进行分析提供了依据。

    一种安全监控方法及系统

    公开(公告)号:CN108111487A

    公开(公告)日:2018-06-01

    申请号:CN201711272655.4

    申请日:2017-12-05

    IPC分类号: H04L29/06 H04L12/24

    摘要: 一种安全监控方法及系统,包括:采集网络交换设备中的网络流量数据并转换为网络流量事件;基于预先定义的暴露面访问基线与预先登记的所述暴露面的基础信息对所述网络流量事件进行分析,当出现异常后生成告警事件和资产访问关系;所述预先定义的暴露面访问基线,为根据网络交换设备非故障情况下网络流量事件的统计值计算得到。本发明根据资产访问关系与告警事件,为外部网络攻击的路径、攻击方式进一步地进行分析提供了依据。

    一种分布式网络安全监测方法及系统

    公开(公告)号:CN107872465A

    公开(公告)日:2018-04-03

    申请号:CN201711272653.5

    申请日:2017-12-05

    IPC分类号: H04L29/06 H04L12/24

    摘要: 一种分布式网络安全监测方法及系统,包括:采集网络安全事件,将网络安全事件存储至分布式消息队列;利用多个分布式处理设备从所述分布式消息队列中获取网络安全事件,结合预设的安全规则进行处理,生成告警事件。本发明提供的技术方案,实现了多个处理节点分布式处理,当节点遇到单点故障时,其他同类节点即可接替当前故障节点的工作,解决现有技术中单一节点容易出现单点故障导致整个系统无法运行的问题,此外,采用本发明提供的方案,可以根据数据量增长情况来逐渐增加廉价的硬件即可扩展系统性能,解决了现有技术中在数据量增长超过原硬件处理能力时只能丢弃原硬件、购买新硬件所带来的成本问题,提升了网络安全监测系统的可用性与可扩展性。