基于实时网络流量进行监测分析的IDS系统和检测方法
基本信息
申请号 | CN202111410585.0 | 申请日 | - |
公开(公告)号 | CN114374530A | 公开(公告)日 | 2022-04-19 |
申请公布号 | CN114374530A | 申请公布日 | 2022-04-19 |
分类号 | H04L9/40(2022.01)I;H04L41/22(2022.01)I | 分类 | 电通信技术; |
发明人 | 陈玉东;何卓群;邵大培 | 申请(专利权)人 | 江苏开博科技有限公司 |
代理机构 | 南京苏创专利代理事务所(普通合伙) | 代理人 | 吴太平 |
地址 | 210042江苏省南京市玄武区玄武大道108号聚惠园2号楼2004室 | ||
法律状态 | - |
摘要
摘要 | 本发明涉及一种基于实时网络流量进行监测分析的IDS系统和检测方法,属于网络安全技术领域。该监测系统包括交互模块、数据处理模块、入侵检测模块和可视化模块。检测方法包括如下步骤:交互系统获取高级威胁检测感知与响应平台用户终端资产数据流的初始数据,给数据处理模块接收,进行预处理后打包成预处理数据块,再进行异常检测并输出结果。流量异常判定模块判断是否存在入侵数据,若存在,则入侵检测模块将预处理数据块发送至交互模块进行预警和响应;若无,则将数据返回至数据处理模块;当深度包检测结果和深度流检测结果任意一项出现异常或二者均出现异常时,判定采集的物联网数据流出现异常。可视化模块将最后结果用图表示出来。 |
