网络安全态势分析方法
    3.
    发明公开

    公开(公告)号:CN104601604A

    公开(公告)日:2015-05-06

    申请号:CN201510090101.7

    申请日:2015-02-27

    IPC分类号: H04L29/06

    摘要: 本发明提供了一种网络安全态势分析方法。涉及网络安全领域;解决了现有网络安全态势分析方式准确程度和处理效率低下的问题。A、通过SYSLOG协议和Flow协议采集网络中各设备日志信息,并从中提取IP地址信息,基于地理信息或业务信息对得到的IP地址进行分层,得到多个层级;B、分别计算各层级的地址熵值;C、持续计算全局地址熵的值,以5分钟为时间周期计算地址熵值基准点,以历史较长时间地址熵值基准点数据的集合建立长周期熵值基线,以最近时间的地址熵值基准点数据的集合建立短周期熵值基线;D、将所述全局地址熵的实测值与所述长周期熵值基线和短周期熵值基线的综合偏差度转换为安全态势指标数据;E、当安全态势指标超过预置的阈值时,判定安全态势发生异常,通过各层级地址熵值的对比定位异常。实现了准确高效的安全态势分析。

    网络安全态势分析方法
    5.
    发明授权

    公开(公告)号:CN104601604B

    公开(公告)日:2019-03-15

    申请号:CN201510090101.7

    申请日:2015-02-27

    IPC分类号: H04L29/06

    摘要: 本发明提供了一种网络安全态势分析方法。涉及网络安全领域;解决了现有网络安全态势分析方式准确程度和处理效率低下的问题。A、通过SYSLOG协议和Flow协议采集网络中各设备日志信息,并从中提取IP地址信息,基于地理信息或业务信息对得到的IP地址进行分层,得到多个层级;B、分别计算各层级的地址熵值;C、持续计算全局地址熵的值,以5分钟为时间周期计算地址熵值基准点,以历史较长时间地址熵值基准点数据的集合建立长周期熵值基线,以最近时间的地址熵值基准点数据的集合建立短周期熵值基线;D、将所述全局地址熵的实测值与所述长周期熵值基线和短周期熵值基线的综合偏差度转换为安全态势指标数据;E、当安全态势指标超过预置的阈值时,判定安全态势发生异常,通过各层级地址熵值的对比定位异常。实现了准确高效的安全态势分析。

    一种实现虚拟化设备间配置同步的方法

    公开(公告)号:CN103595768A

    公开(公告)日:2014-02-19

    申请号:CN201310514997.8

    申请日:2013-10-28

    IPC分类号: H04L29/08 H04L12/24

    摘要: 本发明公开了一种实现虚拟化设备间配置同步的方法,它应用于集群技术中主设备和从设备间的配置同步;工作过程包括主设备与从设备建立数据链接,主设备向所有从设备组播配置并同时做配置,主设备与从设备在定时器时间内判断配置同步是否成功,如果主设备配置失败,主设备配置回滚,如果从设备配置失败,从设备根据主设备的命令进行重新配置或离开该组播组。本发明既保证所有成员设备在用户能够承受的时间常量范围内做到配置同步,还能严格控制成员设备间的配置一致性,提高工作效率。