一种针对常见与工控协议及端口的威胁检测方法
基本信息
申请号 | CN202110024949.5 | 申请日 | - |
公开(公告)号 | CN112637244A | 公开(公告)日 | 2021-04-09 |
申请公布号 | CN112637244A | 申请公布日 | 2021-04-09 |
分类号 | H04L29/06 | 分类 | 电通信技术; |
发明人 | 宋彦春;郑昭翼;胡惠 | 申请(专利权)人 | 江苏天翼安全技术有限公司 |
代理机构 | - | 代理人 | - |
地址 | 210000 江苏省南京市雨花台区宁双路18号A幢216、218室 | ||
法律状态 | - |
摘要
摘要 | 本发明公开了一种针对常见与工控协议及端口的威胁检测方法,包括:搭建服务端主机,用于处理每个客户端主机的连接,记录每个客户端主机的操作日志,每个客户端主机的访问连接日志以及具体协议内容;配置服务端主机和客户端主机参数,对服务端主机和客户端主机端口模拟,使得服务端主机与客户端主机的相应端口虚拟出协议;当攻击者在访问客户端主机时,记录客户端主机对虚拟端口的访问,以及访问该端口网络流量的数据包;服务端主机对客户端主机访问记录和数据包进行威胁检测。本发明采用插件化的方式,较为便捷地虚拟端口和协议服务,使得服务端主机与客户端主机通过一种可信的通道进行通信,攻击者在访问主机时,可以让攻击者难以辨别真假。 |
