咨询电话:13280638997
传真:0533-3110363
邮箱:kefu@shizifang.com
摘 要:本发明公开了一种网络安全监测管理系统及方法,涉及网络安全技术领域。I DS则获取传感器的监控日志,生成攻击事件集;预处理模块提取攻击事件集的特定字段的信息,生成事件信息;事件检测模块根据预设攻击行为集确定事件信息中的可疑行为,使用杀伤链模型确定网络中的可疑服务器以及当前攻击阶段;攻击演化模块演化多个网络攻击下一攻击阶段的攻击方案;杀伤链识别模块确定各攻击方案是否为网络攻击。通过对每次警报的攻击事件集进行分析,使用杀伤链模型对当前网络攻击处于的阶段进行分析,并站在攻击者的角度进行模拟攻击,对网络攻击行为进行预测,可以在网络攻击为完成前即可识别网络攻击,提高了网络攻击识别的效率和网络防护的安全性。
著 录 项:
专利/申请号: | CN202210878070.1 | 专利名称: | 一种网络安全监测管理系统及方法 |
申请日: | 2022-07-25 | 申请/专利权人 | 广州杰强信息科技有限公司 |
专利类型: | 发明 | 地址: | 广东省广州市黄埔区科汇四街2号1219房 |
专利状态: | 已下证 查询审查信息 | 分类号: | H04L9/40搜分类 网络传输搜索 |
公开/公告日: | 转让价格: | 面议 | |
公开/公告号: | 交易状态: | 等待洽谈 搜索相似专利 |
交易方 | 企业 | 个人 |
买家 | 营业执照副本复印件(需盖公章) | 身份证复印件(签字) |
专利转让委托书(需盖公章)一式两份 | 专利转让委托书(需签字)一式两份 | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
卖家 | 营业执照副本复印件(需盖公章) | 身份证复印件(需申请人签字) |
解除代理委托书(需盖公章)一式两份(如专利通过代理机构申请) | 解除代理委托书(需签字)一式两份(如专利通过代理机构申请) | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
专利请求书或手续合格通知书、授权通知书复印件 | 专利请求书或手续合格通知书、专利授权通知书复印件 | |
专利证原件(若授权下证) | 专利证原件(若授权下证) |
日期 | 法律信息 | 备注 |
2024/03/22 | 授权 | |
2022/11/18 | 实质审查的生效 | IPC(主分类): H04L 9/40 专利申请号: 202210878070.1 申请日: 2022.07.25 |
2022/11/01 | 公开 |