咨询电话:13280638997
传真:0533-3110363
邮箱:kefu@shizifang.com
摘 要:本发明公开了一种基于Snort和OpenFlow启发式诱导APT攻击引入蜜罐的方法,包括基于ATT&CK模型针对APT攻击的特征形成Snort规则;根据Snort规则采用Snort设备捕获待识别流量;将捕获的待识别流量传入OpenFlow交换机;基于OpenFlow交换机对传入的待识别流量进行识别区分为APT攻击流量或正常流量,并将所述APT攻击流量引入蜜罐。本发明主动将APT攻击引入蜜罐,提高对APT攻击的识别和处理速率。
著 录 项:
专利/申请号: | CN202110577612.7 | 专利名称: | 一种基于Snort和OpenFlow启发式诱导APT攻击引入蜜罐的方法 |
申请日: | 2021-05-26 | 申请/专利权人 | 浙江工业大学 |
专利类型: | 发明 | 地址: | 浙江省杭州市下城区潮王路18号 |
专利状态: | 已下证 查询审查信息 | 分类号: | H04L9/40搜分类 SnO R P L F搜索 |
公开/公告日: | 转让价格: | 面议 | |
公开/公告号: | 交易状态: | 等待洽谈 搜索相似专利 |
交易方 | 企业 | 个人 |
买家 | 营业执照副本复印件(需盖公章) | 身份证复印件(签字) |
专利转让委托书(需盖公章)一式两份 | 专利转让委托书(需签字)一式两份 | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
卖家 | 营业执照副本复印件(需盖公章) | 身份证复印件(需申请人签字) |
解除代理委托书(需盖公章)一式两份(如专利通过代理机构申请) | 解除代理委托书(需签字)一式两份(如专利通过代理机构申请) | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
专利请求书或手续合格通知书、授权通知书复印件 | 专利请求书或手续合格通知书、专利授权通知书复印件 | |
专利证原件(若授权下证) | 专利证原件(若授权下证) |
日期 | 法律信息 | 备注 |