安全公司报告
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111578444.X (22)申请日 2021.12.2 2 (71)申请人 北京知道创宇信息技 术股份有限公 司 地址 100000 北京市朝阳区阜通 东大街1号 院5号楼1单 元311501室 (72)发明人 吴江林 杨珩 刘欢 胥帆鸥  练晓谦 李伟辰  (74)专利代理 机构 北京超凡宏宇专利代理事务 所(特殊普通 合伙) 11463 代理人 戴尧罡 (51)Int.Cl. H04L 9/40(2022.01) (54)发明名称 一种蜜罐部署方法、 装置、 系统及计算机可 读存储介质 (57)摘要 本申请的实施例提供了一种蜜 罐部署方法、 装置、 系统及计算机可读 存储介质, 方法包括: 获 取在第一预设时间段内的访问流量, 确定访问流 量的协议类型和访问端口, 确定访问流量的攻击 信息, 在协议类型、 访问端口以及攻击信息任意 之一满足部署条件时, 部署对应的蜜罐。 本申请 无需依赖于管理人员对网络攻击类型的预判进 行蜜罐部署, 通过对访问流量的分析, 自动部署 与访问流量对应的蜜罐, 提高蜜罐部署的准确性 和效率。 权利要求书2页 说明书9页 附图3页 CN 114285628 A 2022.04.05 CN 114285628 A 1.一种蜜罐部署方法, 应用于蜜罐部署系统, 其特 征在于, 所述方法包括: 获取在第一预设时间段内的访问流 量; 确定所述访问流 量的协议类型和访问端口; 确定所述访问流 量的攻击信息; 在所述协议类型、 访问端口以及攻击信息任意之一满足部署条件时, 部署对应的蜜罐。 2.根据权利要求1所述的方法, 其特 征在于, 所述方法还 包括: 监控在第二预设时间段内对所述蜜罐的访问次数; 基于所述访问次数, 对所述蜜罐进行 管理。 3.根据权利要求2所述的方法, 其特征在于, 所述基于所述访 问次数, 对所述蜜罐进行 管理的步骤, 包括: 在所述访问次数小于或者 等于预设访问次数时, 删除部署的蜜罐。 4.根据权利要求1所述的方法, 其特征在于, 所述在所述协议类型、 访 问端口以及攻击 信息任意之一满足部署条件时, 部署对应的蜜罐的步骤, 包括: 统计所述访问流 量中每个协议类型的第一数量; 确定所述访问流 量中不同协议类型的第一总数量; 计算每个协议类型的第一数量与所述第一总数量的第一比值; 在所述第一比值大于第一预设比值的情况 下, 确定该协议类型满足部署条件; 部署该协议类型的蜜罐。 5.根据权利要求1所述的方法, 其特征在于, 在所述协议类型、 访 问端口以及攻击信息 任意之一满足部署条件时, 部署对应的蜜罐的步骤, 包括: 统计所述访问流 量中每个访问端口 的第二数量; 确定所述访问流 量中不同访问端口 的第二总数量; 计算每个访问端口 的第二数量与所述第二总数量的第二比值; 在所述第二比值大于第二预设比值的情况 下, 确定该访问端口满足部署条件; 基于该访问端口, 确定访问应用类型; 部署所述访问应用类型的蜜罐。 6.根据权利要求1所述的方法, 其特征在于, 所述确定所述访问流量的攻击信息的步 骤, 包括: 检测所述访问流 量中是否存在预设IP地址; 在所述访问流量中存在预设IP地址的情况下, 确定所述预设IP地址对应的第一访问流 量为攻击信息; 或, 对所述访问流 量的端口进行扫描; 在所述访问流量中包括预设端口的情况下, 确定所述预设端口对应的第 二访问流量为 攻击信息 。 7.根据权利要求6所述的方法, 其特征在于, 在所述协议类型、 访 问端口以及攻击信息 任意之一满足部署条件时, 部署对应的蜜罐的步骤, 包括: 确定所述 攻击信息与所述访问流 量的第三比值; 在所述第三比值大于第三预设比值的情况 下, 确定所述 攻击信息满足部署条件;权 利 要 求 书 1/2 页 2 CN 114285628 A 2部署所述 攻击信息对应的蜜罐。 8.一种蜜罐部署装置, 其特 征在于, 所述装置包括: 获取模块和处 理模块; 所述获取模块, 用于获取在第一预设时间段内的访问流 量; 所述处理模块, 用于确定所述访问流 量的协议类型和访问端口; 所述处理模块, 用于确定所述访问流 量的攻击信息; 所述处理模块, 用于在所述协议类型、 访 问端口以及攻击信息任意之一满足部署条件 时, 部署对应的蜜罐。 9.一种蜜罐部署系统, 其特征在于, 包括存储器和处理器, 所述存储器存储有计算机程 序, 所述处 理器执行所述计算机程序时实现权利要求1 ‑7任一项所述方法的步骤。 10.一种计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 该计算机程序被 处理器执行时实现权利要求1 ‑7中任一项所述方法的步骤。权 利 要 求 书 2/2 页 3 CN 114285628 A 3

.PDF文档 专利 一种蜜罐部署方法、装置、系统及计算机可读存储介质

文档预览
中文文档 15 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共15页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 一种蜜罐部署方法、装置、系统及计算机可读存储介质 第 1 页 专利 一种蜜罐部署方法、装置、系统及计算机可读存储介质 第 2 页 专利 一种蜜罐部署方法、装置、系统及计算机可读存储介质 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-03-19 03:05:07上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。