买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
摘要:本申请涉及一种网络行为安全监测方法、系统、设备及存储介质,其属于网络安全监测技术领域,其中方法包括采集网络流量信息;根据网络流量信息得到第一检测结果;当第一检测结果为数据传输不安全时,触发紧急隔离机制;当第一检测结果为数据传输可能存在异常时,获取预设的验证时间内的网络流量信息以得到验证时间内的实际总流量;获取待验证链路的历史流量数据集以及对应的历史流程日志,并根据历史流量数据集以及历史流程日志进行关联分析验证,得到验证结果;当验证结果为数据传输不安全时,触发紧急隔离机制。本申请通过紧急隔离机制在检测到数据传输不安全时,立即将异常的传输数据隔离在特定的隔离链路中循环,有效降低了攻击扩散的风险。
主权项:1.一种网络行为安全监测方法,基于一种网络行为安全监测系统,所述网络行为安全监测系统适配于一种包括若干信息子系统的医疗信息系统,每一所述信息子系统对应不同种类的医疗设备,所述信息子系统用于接收并存储对应的所有所述医疗设备采集并发出的传输数据,其特征在于,所述网络行为安全监测方法包括:在监测到数据传输信号后,周期性采集当前通信链路中的网络流量信息;根据预设的异常判定规则以及所述网络流量信息对数据传输进行初步的传输安全性判断,得到第一检测结果,所述第一检测结果包括数据传输不安全以及数据传输存在异常风险;当所述第一检测结果为数据传输不安全时,触发紧急隔离机制以对异常的所述传输数据进行隔离与追踪;当所述第一检测结果为数据传输存在异常风险时,将与该所述第一检测结果对应的通信链路作为待验证链路,并获取预设的验证时间内所述待验证链路中的多个所述网络流量信息,得到网络流量信息集,所述网络流量信息集包括获取的多个所述网络流量信息;根据所述网络流量信息集得到预设的验证时间内所述传输数据的实际总流量;获取所述待验证链路的历史流量数据集以及与该所述待验证链路对应的两个所述信息子系统的历史流程日志,并根据所述历史流量数据集、所述实际总流量以及所述历史流程日志对所述传输数据进行关联分析验证,得到验证结果,所述验证结果包括数据传输不安全;当所述验证结果为数据传输不安全时,触发所述紧急隔离机制以对异常的所述传输数据进行隔离与追踪。
全文数据:
权利要求:
百度查询: 新亿成科技(江苏)有限公司 一种网络行为安全监测方法、系统、设备及存储介质
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。