基于大数据的网络感知异常检测系统与方法
摘要文本
本发明涉及网络异常感知技术领域,用于解决现有的对网络异常感知的方法难以做到对网络的多维度的感知和分析,导致无法精确识别网络中的异常行为和安全事件的问题,具体为基于大数据的网络感知异常检测系统与方法,包括云服务器,云服务器通信连接有数据采集单元、云数据库、网络流量异常感知单元、网络行为异常感知单元、网络通信异常感知单元、安全事件异常感知单元和反馈中心。本发明,通过实时监控和分析网络流量、行为、通信状态和安全事件,实现了实时异常反馈、多维度监测和分析,能够及时发现并警报网络中出现的各种异常情况,从而及时采取相应的措施,以保障网络安全。
申请人信息
- 申请人:长春市元尚欣信息科技有限公司
- 申请人地址:130022 吉林省长春市南关区大马路111号万晟现代城2号楼1501号吉林省锋育星企业孵化中心C01室X区40号工位
- 发明人: 长春市元尚欣信息科技有限公司
专利详细信息
| 项目 | 内容 |
|---|---|
| 专利名称 | 基于大数据的网络感知异常检测系统与方法 |
| 专利类型 | 发明申请 |
| 申请号 | CN202311641004.3 |
| 申请日 | 2023/12/4 |
| 公告号 | CN117395076A |
| 公开日 | 2024/1/12 |
| IPC主分类号 | H04L9/40 |
| 权利人 | 长春市元尚欣信息科技有限公司 |
| 发明人 | 周恩龙; 宫小宇; 刘俊峰; 黄禄源 |
| 地址 | 吉林省长春市南关区大马路111号万晟现代城2号楼1501号吉林省锋育星企业孵化中心C01室X区40号工位 |
专利主权项内容
1.基于大数据的网络感知异常检测系统,其特征在于,包括云服务器,云服务器通信连接有数据采集单元、云数据库、网络流量异常感知单元、网络行为异常感知单元、网络通信异常感知单元、安全事件异常感知单元和反馈中心;所述数据采集单元用于采集目标网络的网络流量参数信息、网络行为参数信息、网络通信参数信息和安全事件参数信息,并将各类型数据发送至云数据库中进行存储;所述云数据库还用于存储目标网络的安全事件日志、漏洞扫描日志、通信状态判定表及网络风险状态判定表;所述网络流量异常感知单元用于对目标网络的当前时间段的网络流量参数信息进行监测,由此对目标网络的当前时间段的流量状态进行分析,据此输出流量异常反馈信号和流量正常反馈信号,并通过反馈中心对目标网络的当前时间段的流量状态进行显示说明;所述网络行为异常感知单元用于对目标网络的当前时间段的网络行为参数信息进行监测,由此对目标网络的网络行为活动状态进行分析,据此输出异常行为活动信号和正常行为活动信号,并通过反馈中心对目标网络的当前时间段的行为活动状态进行显示说明;所述网络通信异常感知单元用于对目标网络的当前时间段的网络通信参数信息进行监测,由此对目标网络的网络通信状态进行分析,据此输出异常通信信号和正常通信信号,并通过反馈中心对目标网络的当前时间段的通信状态进行显示说明;所述安全事件异常感知单元用于对目标网络的风险参数信息进行监测,由此对目标网络的风险状态进行分析,据此输出异常风险信号和正常风险信号,并通过反馈中心对目标网络的当前时间段的风险状态进行显示说明。