一种蜜罐引流方法、装置及其介质

    公开(公告)号:CN114726608A

    公开(公告)日:2022-07-08

    申请号:CN202210334872.6

    申请日:2022-03-31

    Inventor: 代刚 刘忠忠

    Abstract: 本申请公开了一种蜜罐引流方法、装置及其介质,涉及网络安全技术领域,用于提供网络安全防护服务,针对目前的蜜罐只能一对一的支持真实Web系统网络防护的问题,本申请提供了一种蜜罐引流方法,通过将蜜罐部署于云WAF处,且所有请求流量先经由云WAF处理后,再决定是否引流至真实Web系统,当请求流量存在攻击行为或由蜜饵植入的指纹ID,说明当前请求流量为攻击者发出的异常流量,经由云WAF引流至蜜罐中,以记录、分析攻击者行为,进而一个蜜罐可以为云WAF所支持的多个真实Web系统提供服务,实现蜜罐的超售超用,部署蜜罐时也无需改变真实Web系统的网络拓扑。

    一种蜜罐引流方法、装置及其介质

    公开(公告)号:CN114726608B

    公开(公告)日:2024-09-13

    申请号:CN202210334872.6

    申请日:2022-03-31

    Inventor: 代刚 刘忠忠

    Abstract: 本申请公开了一种蜜罐引流方法、装置及其介质,涉及网络安全技术领域,用于提供网络安全防护服务,针对目前的蜜罐只能一对一的支持真实Web系统网络防护的问题,本申请提供了一种蜜罐引流方法,通过将蜜罐部署于云WAF处,且所有请求流量先经由云WAF处理后,再决定是否引流至真实Web系统,当请求流量存在攻击行为或由蜜饵植入的指纹ID,说明当前请求流量为攻击者发出的异常流量,经由云WAF引流至蜜罐中,以记录、分析攻击者行为,进而一个蜜罐可以为云WAF所支持的多个真实Web系统提供服务,实现蜜罐的超售超用,部署蜜罐时也无需改变真实Web系统的网络拓扑。

    跨网络多应用访问方法、计算机设备和存储介质

    公开(公告)号:CN115632905A

    公开(公告)日:2023-01-20

    申请号:CN202211163540.2

    申请日:2022-09-23

    Inventor: 刘忠忠 代刚

    Abstract: 本申请涉及一种跨网络多应用访问方法、计算机设备和存储介质,应用于云服务端,云服务端与云客户端连接,所述方法包括:获取用户请求,以及根据用户请求生成的隧道配置信息;将用户请求以及隧道配置信息发送至服务端代理,并获取服务端代理发送的第一请求信息;其中,第一请求信息是由服务端代理根据隧道配置信息修改用户请求得到的;获取云客户端传入的客户端隧道配置信息,根据客户端隧道配置信息以及隧道配置信息生成通信隧道,通过通信隧道将第一请求信息发送至云客户端,并基于第一请求信息实现对云客户端中内网应用的网络访问。采用本方法能够高效安全的完成跨网络的多应用访问。

    一种nginx被动健康检查方法、装置、设备及介质

    公开(公告)号:CN115086161A

    公开(公告)日:2022-09-20

    申请号:CN202210704642.4

    申请日:2022-06-21

    Inventor: 刘忠忠 代刚 杨勃

    Abstract: 本申请公开了一种nginx被动健康检查方法、装置、设备及介质,涉及计算机技术领域,所述方法包括:获取nginx基于连接目标服务器失败生成的错误日志;通过Python线程对所述错误日志进行分析,以确定出所述目标服务器的特征信息,然后将所述特征信息存储至字典中;从所述字典中取出所述特征信息,利用信息处理队列基于所述特征信息对所述目标服务器重新连接;若重新连接成功,则从所述字典中删除所述特征信息;若重新连接失败,则向运维终端发送相应的告警信息,可见,本申请通过Python线程对nginx生成的错误日志进行分析,并通过Python线程处理连接失败的服务器的特征信息以实现对所述服务器的重新连接,如此一来,在保证nginx性能的同时提高了运维工作的效率和质量。

Patent Agency Ranking