广州大学田志宏获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉广州大学申请的专利内部网络威胁狩猎方法、系统、存储介质及电子设备获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119382978B 。
龙图腾网通过国家知识产权局官网在2025-09-30发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411507757.X,技术领域涉及:H04L9/40;该发明授权内部网络威胁狩猎方法、系统、存储介质及电子设备是由田志宏;杨佳庚;鲁辉;刘园;孙彦斌;苏申;李默涵设计研发完成,并于2024-10-28向国家知识产权局提交的专利申请。
本内部网络威胁狩猎方法、系统、存储介质及电子设备在说明书摘要公布了:本发明提供了一种内部网络威胁狩猎方法、系统、存储介质及电子设备,该系统包括:蜜标,用于当攻击者触发一节点上的蜜标时,记录下踩蜜节点的节点信息;预警模块,用于将预警信息转发至投递模块;投递模块,用于从载荷库中调取出与预警信息对应的蜜洞程序,并将蜜洞程序和踩蜜节点的位置信息发送给云原生集群中的管理组件,以使管理组件根据位置信息将蜜洞程序发送至踩蜜节点,并使踩蜜节点接收并运行蜜洞程序;关联分析模块,用于接收并分析蜜洞程序回传的运行信息,并根据运行信息生成本次威胁狩猎的攻击路径;载荷库,用于储存多种蜜洞程序。本发明能够及时感知并生成关于威胁狩猎的攻击路径,能够有效避免云集群管理员账户失陷。
本发明授权内部网络威胁狩猎方法、系统、存储介质及电子设备在权利要求书中公布了:1.一种内部网络威胁狩猎系统,应用于云原生集群,其特征在于,所述系统包括: 蜜标,部署在云原生集群的独立节点或业务节点上,用于当攻击者触发一节点上的蜜标时,记录下踩蜜节点的节点信息,并根据节点信息向预警模块发送一预警信息; 预警模块,用于将预警信息转发至投递模块; 投递模块,用于从载荷库中调取出与预警信息对应的蜜洞程序,并将蜜洞程序和踩蜜节点的位置信息发送给云原生集群中的管理组件,以使管理组件根据位置信息将蜜洞程序发送至踩蜜节点,并使踩蜜节点接收并运行蜜洞程序; 关联分析模块,用于接收并分析蜜洞程序回传的运行信息,并根据运行信息生成本次威胁狩猎的攻击路径;所述关联分析模块还用于:根据踩蜜节点的日志信息、历史操作记录以及集群的组件日志、网关的历史记录,寻找踩蜜节点是否存在来自其他节点的访问行为; 若踩蜜节点存在来自其他节点的访问行为,则将该其他节点也标记为踩蜜节点,并对新标记的踩蜜节点重复进行蜜洞程序投递和关联分析过程,以判断新标记的踩蜜节点是否存在来自其他节点的访问行为,不断重复,直至新标记的踩蜜节点不存在其他节点的访问,此时将该其他节点定义为初始立足点; 若第一个投递蜜洞程序的踩蜜节点不存在来自其他节点的访问行为,则将该第一个投递蜜洞程序的节点标记为初始立足点; 从第一个被投递蜜洞程序的踩蜜节点到初始立足点之间的所有踩蜜节点组成的链路作为此次威胁狩猎的攻击路径; 载荷库,用于储存多种蜜洞程序。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人广州大学,其通讯地址为:510000 广东省广州市番禺区大学城外环西路230号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励