一种针对常见与工控协议及端口的威胁检测方法

基本信息

申请号 CN202110024949.5 申请日 -
公开(公告)号 CN112637244A 公开(公告)日 2021-04-09
申请公布号 CN112637244A 申请公布日 2021-04-09
分类号 H04L29/06 分类 电通信技术;
发明人 宋彦春;郑昭翼;胡惠 申请(专利权)人 江苏天翼安全技术有限公司
代理机构 - 代理人 -
地址 210000 江苏省南京市雨花台区宁双路18号A幢216、218室
法律状态 -

摘要

摘要 本发明公开了一种针对常见与工控协议及端口的威胁检测方法,包括:搭建服务端主机,用于处理每个客户端主机的连接,记录每个客户端主机的操作日志,每个客户端主机的访问连接日志以及具体协议内容;配置服务端主机和客户端主机参数,对服务端主机和客户端主机端口模拟,使得服务端主机与客户端主机的相应端口虚拟出协议;当攻击者在访问客户端主机时,记录客户端主机对虚拟端口的访问,以及访问该端口网络流量的数据包;服务端主机对客户端主机访问记录和数据包进行威胁检测。本发明采用插件化的方式,较为便捷地虚拟端口和协议服务,使得服务端主机与客户端主机通过一种可信的通道进行通信,攻击者在访问主机时,可以让攻击者难以辨别真假。