安全公司报告
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111578444.X (22)申请日 2021.12.2 2 (71)申请人 北京知道创宇信息技 术股份有限公 司 地址 100000 北京市朝阳区阜通 东大街1号 院5号楼1单 元311501室 (72)发明人 吴江林 杨珩 刘欢 胥帆鸥 练晓谦 李伟辰 (74)专利代理 机构 北京超凡宏宇专利代理事务 所(特殊普通 合伙) 11463 代理人 戴尧罡 (51)Int.Cl. H04L 9/40(2022.01) (54)发明名称 一种蜜罐部署方法、 装置、 系统及计算机可 读存储介质 (57)摘要 本申请的实施例提供了一种蜜 罐部署方法、 装置、 系统及计算机可读 存储介质, 方法包括: 获 取在第一预设时间段内的访问流量, 确定访问流 量的协议类型和访问端口, 确定访问流量的攻击 信息, 在协议类型、 访问端口以及攻击信息任意 之一满足部署条件时, 部署对应的蜜罐。 本申请 无需依赖于管理人员对网络攻击类型的预判进 行蜜罐部署, 通过对访问流量的分析, 自动部署 与访问流量对应的蜜罐, 提高蜜罐部署的准确性 和效率。 权利要求书2页 说明书9页 附图3页 CN 114285628 A 2022.04.05 CN 114285628 A 1.一种蜜罐部署方法, 应用于蜜罐部署系统, 其特 征在于, 所述方法包括: 获取在第一预设时间段内的访问流 量; 确定所述访问流 量的协议类型和访问端口; 确定所述访问流 量的攻击信息; 在所述协议类型、 访问端口以及攻击信息任意之一满足部署条件时, 部署对应的蜜罐。 2.根据权利要求1所述的方法, 其特 征在于, 所述方法还 包括: 监控在第二预设时间段内对所述蜜罐的访问次数; 基于所述访问次数, 对所述蜜罐进行 管理。 3.根据权利要求2所述的方法, 其特征在于, 所述基于所述访 问次数, 对所述蜜罐进行 管理的步骤, 包括: 在所述访问次数小于或者 等于预设访问次数时, 删除部署的蜜罐。 4.根据权利要求1所述的方法, 其特征在于, 所述在所述协议类型、 访 问端口以及攻击 信息任意之一满足部署条件时, 部署对应的蜜罐的步骤, 包括: 统计所述访问流 量中每个协议类型的第一数量; 确定所述访问流 量中不同协议类型的第一总数量; 计算每个协议类型的第一数量与所述第一总数量的第一比值; 在所述第一比值大于第一预设比值的情况 下, 确定该协议类型满足部署条件; 部署该协议类型的蜜罐。 5.根据权利要求1所述的方法, 其特征在于, 在所述协议类型、 访 问端口以及攻击信息 任意之一满足部署条件时, 部署对应的蜜罐的步骤, 包括: 统计所述访问流 量中每个访问端口 的第二数量; 确定所述访问流 量中不同访问端口 的第二总数量; 计算每个访问端口 的第二数量与所述第二总数量的第二比值; 在所述第二比值大于第二预设比值的情况 下, 确定该访问端口满足部署条件; 基于该访问端口, 确定访问应用类型; 部署所述访问应用类型的蜜罐。 6.根据权利要求1所述的方法, 其特征在于, 所述确定所述访问流量的攻击信息的步 骤, 包括: 检测所述访问流 量中是否存在预设IP地址; 在所述访问流量中存在预设IP地址的情况下, 确定所述预设IP地址对应的第一访问流 量为攻击信息; 或, 对所述访问流 量的端口进行扫描; 在所述访问流量中包括预设端口的情况下, 确定所述预设端口对应的第 二访问流量为 攻击信息 。 7.根据权利要求6所述的方法, 其特征在于, 在所述协议类型、 访 问端口以及攻击信息 任意之一满足部署条件时, 部署对应的蜜罐的步骤, 包括: 确定所述 攻击信息与所述访问流 量的第三比值; 在所述第三比值大于第三预设比值的情况 下, 确定所述 攻击信息满足部署条件;权 利 要 求 书 1/2 页 2 CN 114285628 A 2部署所述 攻击信息对应的蜜罐。 8.一种蜜罐部署装置, 其特 征在于, 所述装置包括: 获取模块和处 理模块; 所述获取模块, 用于获取在第一预设时间段内的访问流 量; 所述处理模块, 用于确定所述访问流 量的协议类型和访问端口; 所述处理模块, 用于确定所述访问流 量的攻击信息; 所述处理模块, 用于在所述协议类型、 访 问端口以及攻击信息任意之一满足部署条件 时, 部署对应的蜜罐。 9.一种蜜罐部署系统, 其特征在于, 包括存储器和处理器, 所述存储器存储有计算机程 序, 所述处 理器执行所述计算机程序时实现权利要求1 ‑7任一项所述方法的步骤。 10.一种计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 该计算机程序被 处理器执行时实现权利要求1 ‑7中任一项所述方法的步骤。权 利 要 求 书 2/2 页 3 CN 114285628 A 3
专利 一种蜜罐部署方法、装置、系统及计算机可读存储介质
文档预览
中文文档
15 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共15页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-03-19 03:05:07
上传分享
举报
下载
原文档
(594.7 KB)
分享
友情链接
YD-T 3763.3-2021 研发运营一体化(DevOps)能力成熟度模型 第3部分:持续交付.pdf
GB-T 31072-2014 科技平台 统一身份认证.pdf
GB-T 12452-2022 水平衡测试通则.pdf
GB-T 35678-2017 公共安全 人脸识别应用 图像技术要求.pdf
GB-T 37138-2018 电力信息系统安全等级保护实施指南.pdf
GB-T 6003.2-2012 试验筛 技术要求和检验 第2部分:金属穿孔板试验筛.pdf
GB-T 41652-2022 刻蚀机用硅电极及硅环.pdf
DB13-T 5022-2019 冶金企业气体防护站安全管理规范 河北省.pdf
GBT 50064-2014 交流电气装置的过电压保护和绝缘配合设计规范.pdf
GB-T 2032-2018 船用法兰消火栓.pdf
GB-T 17644-2008 纺织纤维白度色度试验方法.pdf
GB-T 39622-2020 挖泥船重力抓斗.pdf
GB-T 32673-2016 架空输电线路故障巡视技术导则.pdf
GB-T 26225-2010 信息技术 移动存储 闪存盘通用规范.pdf
奇安信 红蓝攻防构建实战化网络安全防御体系.pdf
T-CI 126—2023 高寒草地碳储量及碳汇核算技术导则.pdf
GB-T 11836-2023 混凝土和钢筋混凝土排水管.pdf
浅谈城商行数据安全现状 - 20200226.pdf
法律法规 西安市工业节能条例2022-02-11.pdf
ISO IEC 27003-2017.pdf
1
/
3
15
评价文档
赞助2元 点击下载(594.7 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。