首页> 中国专利> 一种针对常见与工控协议及端口的威胁检测方法

一种针对常见与工控协议及端口的威胁检测方法

摘要

本发明公开了一种针对常见与工控协议及端口的威胁检测方法,包括:搭建服务端主机,用于处理每个客户端主机的连接,记录每个客户端主机的操作日志,每个客户端主机的访问连接日志以及具体协议内容;配置服务端主机和客户端主机参数,对服务端主机和客户端主机端口模拟,使得服务端主机与客户端主机的相应端口虚拟出协议;当攻击者在访问客户端主机时,记录客户端主机对虚拟端口的访问,以及访问该端口网络流量的数据包;服务端主机对客户端主机访问记录和数据包进行威胁检测。本发明采用插件化的方式,较为便捷地虚拟端口和协议服务,使得服务端主机与客户端主机通过一种可信的通道进行通信,攻击者在访问主机时,可以让攻击者难以辨别真假。

著录项

  • 公开/公告号CN112637244A

    专利类型发明专利

  • 公开/公告日2021-04-09

    原文格式PDF

  • 申请/专利权人 江苏天翼安全技术有限公司;

    申请/专利号CN202110024949.5

  • 发明设计人 宋彦春;郑昭翼;胡惠;

    申请日2021-01-08

  • 分类号H04L29/06(20060101);

  • 代理机构

  • 代理人

  • 地址 210000 江苏省南京市雨花台区宁双路18号A幢216、218室

  • 入库时间 2023-06-19 10:32:14

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2023-07-07

    授权

    发明专利权授予

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号