基于行为策略的内网安全防护方法、系统及介质.pdf
一条****丹淑
亲,该文档总共17页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
基于行为策略的内网安全防护方法、系统及介质.pdf
本发明提供了一种基于行为策略的内网安全防护方法、系统及介质,所述方法包括以下步骤:判断内网中是否存在第一类异常行为及第二类异常行为;确定是否接收到新流量packets,响应于接收到的新流量packets,提取新流量packets中的目的MAC地址,将该目的MAC地址与MAC地址表hostList进行比对;若所述MAC地址表hostList中存在所述目的MAC地址,则判定新流量packets为内网报文,并判断新流量packets是否为基于连接协议的流量packets;若新流量packets不是基于连接协议的
基于防火墙的内网安全防护策略研究1.docx
基于防火墙的内网安全防护策略研究摘要:随着科技的高速发展,互联网已经实现了全球范围内的覆盖,在信息能够迅速发布给人们的生活带来极大便利的同时,网络信息安全方面存在的巨大隐患也越来越受到人们的重视,人们对网络安全提出的要求也越来越高。防火墙作为当前维护内网安全的重要手段,其在内、外网之间的应用广泛,被人们给予了不错的信任,这样的信任不仅来自于防火墙本身的功能以及应用,还来自于防火墙在使用过程中存在的多样延展性。关键词:防火墙;内部网络;安全防护引言:互联网的发展为我们的生活带来了太多的优惠,如信息传递迅速、
基于DNS和IP信誉数据的内网安全防护方法及系统.pdf
基于DNS和IP信誉数据的内网安全防护方法及系统,当DNS请求到达内网防护设备时,查询内网防护设备中集成的DNS缓存:若在内网防护设备的DNS缓存中查询到请求的DNS记录,由内网防护设备对终端用户进行DNS应答;若在内网防护设备的DNS缓存中未查询到请求的DNS记录,将DNS请求转发给DNS服务器;通过内网防护设备接收DNS服务器对DNS请求的域名解析和DNS应答,当DNS应答经过内网防护设备时,对DNS应答报文中的每一个服务器IP地址资源记录,根据IP信誉值查询结果删除或保留对应的服务器IP地址。本发明
基于行为的内网安全威胁检测系统在电力企业的应用.docx
基于行为的内网安全威胁检测系统在电力企业的应用随着企业信息化程度的不断提高和网络攻击手段的日益复杂化,内网安全已经成为了一个极其重要的问题。特别是对于电力企业这类关系到国计民生的行业,内网安全的保障更是至关重要。在当前电力企业信息化建设的过程中,许多企业在安全系统部署上存在诸多问题,例如无法快速发现网络威胁、无法准确进行威胁定位和无法及时做出有效警示等。基于这些问题,行为的内网安全威胁检测系统应运而生,并得到了广泛应用。所谓基于行为的内网安全威胁检测系统,是指通过对网络流量、主机行为、应用程序行为以及突发
一种基于动态欺骗式“平行网络”的内网安全防护系统及方法.pdf
本发明提出一种基于动态欺骗式“平行网络”的内网安全防护系统及方法,打破传统静态蜜罐迷惑性低的弊端,解决传统网络安全防护方法无法主动学习网络攻击模式的缺陷,其基本思想是:将动态蜜罐与真实服务器相结合,构建动态欺骗式“平行网络”,所述“平行网络”是由多个模拟真实服务器节点的蜜罐组成的虚假网络;利用“平行网络”捕获接入系统的流量并利用异构图构建流量特征之间的交互关系,最后设计一种自监督异构图学习算法自动学习正常流量与攻击流量的模式特征,用于实时检测内网潜在的恶意攻击。本发明可以有效提高蜜罐节点的迷惑性,并能在无