买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
摘要:本发明公开了一种计算机网络安全监测系统,涉及计算机网络安全技术领域,该系统包括:能源监控数据收集模块、能耗基准设定与分析模块、能耗异常检测引擎、安全警报与响应模块、性能优化与远程升级模块,本发明通过实时监测网络设备的能源消耗情况,能够迅速捕捉到设备在受到攻击和出现故障时所导致的能源消耗异常变化,例如,在设备被恶意软件感染的情况下,CPU使用率的异常上升会直接导致能源消耗的增加,这种实时监测机制使得安全团队能够立即察觉到潜在的安全威胁,从而迅速采取应对措施,有效防止安全事件的进一步恶化,这不仅保护了网络设备的稳定运行,还大大降低了因安全事件导致的经济损失和数据泄露风险。
主权项:1.一种计算机网络安全监测系统,其特征在于,该系统包括:能源监控数据收集模块、能耗基准设定与分析模块、能耗异常检测引擎、安全警报与响应模块、性能优化与远程升级模块:所述能源监控数据收集模块:通过传感器实时采集CPU、内存、硬盘、网络接口中各设备的能源消耗数据,开发专门的数据采集软件与传感器通信,定期读取传感器数据,并通过MQTT传输协议将数据传输至数据中心;所述能耗基准设定与分析模块:在系统部署初期,利用安装的传感器和配置的数据采集软件,对网络设备进行一周的连续监测,收集各设备在正常运行状态下的能源消耗数据,对收集到的能源消耗数据进行预处理,通过能耗周期性检测指标公式对预处理后的数据进行深入分析,识别能耗数据的周期性,并使用设备正常能耗识别公式来识别设备的正常能耗行为,根据分析结果,为每个设备建立能源消耗基线,将建立的基线数据与历史能耗数据进行对比验证,根据验证结果对基线进行必要的调整和优化,并将能源消耗基线建立的过程、方法、结果及验证情况编写成基线报告;所述能耗异常检测引擎:从各设备实时采集的能源消耗数据,对接收到的实时数据进行清洗,去除噪声、异常值和缺失数据,将实时数据与相应的基线数据进行时间戳对齐,创建异常检测模型识别出异常模式和实时数据中的异常值,利用历史数据和已知的正常异常标签训练异常检测模型,将预处理后的实时数据输入训练好的模型,进行异常检测分析,根据模型输出和预设的异常阈值比较,判断实时数据是否显著偏离基线,从而判定是否存在异常,一旦检测到异常,立即触发安全警报;所述安全警报与响应模块:一旦异常检测算法触发警报,立即记录异常事件的时间、设备、异常类型,根据配置的警报策略,判断是否需要发送警报,并通过邮件、短信、系统通知的方式通知安全管理人员,同时,自动生成异常发生的时间、位置、可能的原因及建议的异常分析报告,并采取相应的应对措施;所述性能优化与远程升级模块:建立用户反馈机制,定期向安全管理人员收集关于系统性能、异常检测准确率方面的反馈意见,定期对数据采集效率、异常检测准确率、系统响应时间进行评估,根据用户反馈和性能评估结果,对异常检测算法和基线建立机制进行优化调整,同时,支持远程升级功能,能够自动下载并安装最新的软件版本和算法模型。
全文数据:
权利要求:
百度查询: 南通天星信息科技有限公司 一种计算机网络安全监测系统
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。