基于监控探针联动的网络安全事件溯源系统与方法

基本信息

申请号 CN200610148784.8 申请日 -
公开(公告)号 CN101212338B 公开(公告)日 2012-03-14
申请公布号 CN101212338B 申请公布日 2012-03-14
分类号 H04L12/24(2006.01)I 分类 电通信技术;
发明人 吴承荣;张世永;奚文;吴杰 申请(专利权)人 上海光华如新信息科技股份有限公司
代理机构 上海专利商标事务所有限公司 代理人 陈亮
地址 200433 上海市国泰路127号3号楼
法律状态 -

摘要

摘要 本发明公开了一种基于监控探针联动的网络安全事件溯源系统与方法,它能够对网络安全事件进行精确溯源。其技术方案为:该方法包括:a.根据待溯源的网络安全事件的有关信息,选择合适的监控探针并确定适用的溯源规则;b.将该些溯源规则发布至该些监控探针,收集该些监控探针依据该些溯源规则采集的监控数据,从该些监控数据中提取该网络安全事件的包含发起源IP地址的信息;c.若满足溯源结束条件,则转至步骤d,否则更新该网络安全事件的信息后转至步骤a;d.将当前的该发起源IP地址作为该网络安全事件的最终发起源IP地址提交,流程结束。本发明应用于网络安全领域。