利索能及
我要发布
收藏
专利号: 2019106522690
申请人: 平安科技(深圳)有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2026-06-16
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种网络攻击源定位及防护方法,其特征在于,所述方法包括:

根据预设网络状态判断规则监测网络状态数据,确定目标网络状态,所述网络状态数据包括流量状态数据,所述确定目标网络状态包括:根据所述流量状态数据与预设流量监控规则确定是否处于流量异常状态;

若处于,获取告警日志数据,确定所述告警日志数据所包含的攻击节点;

从网络源地址集合中确定所述攻击节点对应的目标源地址;

根据预设地址与攻击源标签的对应关系,确定所述目标源地址所对应的目标攻击源标签,根据预设攻击源标签与防护策略的映射关系,获取所述目标攻击源标签对应的防护策略,根据所述目标源地址和预设防护分配规则,确定目标网络防护设备,所述预设防护分配规则包括所述目标源地址的特定字段与网络防护设备的对应关系,向所述目标网络防护设备发送包括所述目标源地址和所述防护策略的防护指令,以使所述目标网络防护设备执行所述防护策略对所述目标源地址对应的攻击源数据包进行网络防护;

生成包含所述目标源地址的攻击源信息,向多个预设服务器广播所述攻击源信息,以使所述预设服务器根据所述目标源地址,按照所述预设防护分配规则对接收的攻击源数据包进行过滤处理。

2.根据权利要求1所述的方法,其特征在于,所述确定所述告警日志数据所包含的攻击节点包括:根据预设字段标识提取所述告警日志数据的目标字段,确定所述目标字段为所述攻击节点。

3.根据权利要求1或2所述的方法,其特征在于,所述方法还包括:在发生数据传输时,检测所述传输数据的数据类型是否为目标数据类型,所述目标数据类型为所述传输数据的发送方与所述传输数据的接收方之间允许传输的数据类型;

若不是,拦截所述传输数据。

4.根据权利要求3所述的方法,其特征在于,所述拦截所述传输数据的情况下,所述方法还包括:生成所述传输数据的拦截记录,所述拦截记录包括所述传输数据的发送方、所述传输数据的接收方、所述传输数据的传输时间和所述传输数据的数据类型。

5.根据权利要求1所述的方法,其特征在于,所述从网络源地址集合中确定所述攻击节点对应的目标源地址之后,所述方法还包括:根据所述目标源地址和预设防护分配规则确定目标网络防护设备;

向所述目标网络防护设备发送防护指令,所述防护指令用于指示所述目标网络防护设备执行所述获取的防护策略。

6.根据权利要求5所述的方法,其特征在于,所述网络源地址为物理网卡地址。

7.一种电子设备,其特征在于,包括:监测模块、获取模块、确定模块、分析模块和防护模块,其中:所述监测模块,用于根据预设网络状态判断规则监测网络状态数据,确定目标网络状态,所述网络状态数据包括流量状态数据,所述确定目标网络状态包括:根据所述流量状态数据与预设流量监控规则确定是否处于流量异常状态;

所述获取模块,用于若所述目标网络状态处于所述流量异常状态,获取告警日志数据;

所述确定模块,用于确定所述告警日志数据所包含的攻击节点;

所述分析模块,用于从网络源地址集合中确定所述攻击节点对应的目标源地址;

所述防护模块,用于根据预设地址与攻击源标签的对应关系,确定所述目标源地址所对应的目标攻击源标签,根据预设攻击源标签与防护策略的映射关系,获取所述目标攻击源标签对应的防护策略,根据所述目标源地址和预设防护分配规则,确定目标网络防护设备,所述预设防护分配规则包括所述目标源地址的特定字段与网络防护设备的对应关系,向所述目标网络防护设备发送包括所述目标源地址和所述防护策略的防护指令,以使所述目标网络防护设备执行所述防护策略对所述目标源地址对应的攻击源数据包进行网络防护;

生成包含所述目标源地址的攻击源信息,向多个预设服务器广播所述攻击源信息,以使所述预设服务器根据所述目标源地址,按照所述预设防护分配规则对接收的攻击源数据包进行过滤处理。

8.一种电子设备,其特征在于,包括处理器、输入设备、输出设备和存储器,所述处理器、输入设备、输出设备和存储器相互连接,其中,所述存储器用于存储计算机程序,所述计算机程序包括程序指令,所述处理器被配置用于调用所述程序指令,执行如权利要求1‑6任一项所述的方法。

9.一种计算机存储介质,其特征在于,所述计算机存储介质存储有计算机程序,所述计算机程序包括程序指令,所述程序指令当被处理器执行时使所述处理器执行如权利要求1‑

6任一项所述的方法。