利索能及
我要发布
收藏
专利号: 2021105144428
申请人: 南京恒先伟网络工程有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2025-08-18
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种网络安全态势感知系统,其特征在于:包括安全采集组件、安全信息分析组件、安全态势评估组件、安全预警组件;

所述安全采集组件用于扫描采集网络内的威胁数据,把扫描到的威胁数据处理后发送给安全信息分析组件,所述安全信息分析组件将采集威胁数据提取分析,并将提取数据发送给安全态势评估组件,所述安全态势评估组件把提取数据与预设的威胁特征对比得到评估报告,同时把评估报告发送给安全预警组件,所述安全预警组件对评估报告中的告警信息汇总发送到指定的终端;

所述安全采集组件包括采集扫描板卡、安全采集管理系统,所述采集扫描板卡包括承载板、电路板、有线网络模块、锁定装置、无线通讯模块、微处理器、板卡存储器,所述承载板的内侧与电路板的一端垂直固定,所述电路板的另一端设有用于连接主板的总线插接口,所述电路板上焊接有线网络通讯模块,所述有线网络通讯模块与焊接在电路板上的微处理器相连接,所述微处理器对有线网络模块和无线通讯模块采集的数据进行处理,并把处理后的数据保存在板卡储存器中,所述板卡储存器还存储有扫描应用程序,所述扫描应用程序与通过有线网络模块或无线通讯模块与安全采集管理系统数据交互;

所述安全信息分析组件包括接收模块、提取模块、对比模块、特征信息库模块、分析模块,所述接收模块把安全采集组件传输的数据保存到分析存储器中;所述提取模块读取分析存储器中的采集数据,对采集数据提取得到特征数据,并把特征数据传输给对比模块,所述对比模块将特征数据与威胁特征库模块进行匹配对比得出结果数据,同时结果数据经分析模块筛选分析打包处理后发送给安全态势评估组件;

所述安全态势评估组件包括数据融合处理模块、危险评估模块、危险等级判断模块,所述数据融合处理模块将分析打包数据解析后与评估因素关联后发送给危险评估模块,所述危险评估模块将评估结果发送给危险等级判断模块,所述危险等级判断模块根据预先设定的等级标准将评估报告划分不同的危险等级,并把评估报告传输到所述安全预警组件。

2. 根据权利要求1所述的一种网络安全态势感知系统,其特征在于: 所述安全预警组件包括威胁告警模块、显示模块、安全评分模块、报表日志模块、API接口模块,所述威胁告警模块用于将评估报告中威胁信息和安全信息告警发送给预先设定的终端;所述安全评分模块根据所述危险等级判断模块和数据融合处理模块、危险评估模块中各项数据加权评分,所述报表日志模块用于生成事件、分析、处理事项报表,所述显示模块用于将威胁告警模块输出的威胁报告、安全评分信息以及报表日志输出到显示设备上, 所述API接口模块用于通过指定的格式编译威胁报告,提供给授权的访问者读取。

3.根据权利要求1所述的一种网络安全态势感知系统,其特征在于:所述网络通讯模块连接有第一有线网络接口和第二有线网络接口,所述第一有线网络接口和第二有线网络接口位于承载板的网络通孔中,并与承载板的外表面齐平。

4.根据权利要求3所述的一种网络安全态势感知系统,其特征在于:所述第一有线网络接口或第二有线网络接口将获取的采集数据发送给安全信息分析组件;所述安全采集管理系统读取采集储存器并更新已经存储的扫描应用程序。

5.根据权利要求1所述的一种网络安全态势感知系统,其特征在于:所述无线通讯模块中集成有WIFI通讯模块、ZigBee网络模组、LoRa调制模块、蜂窝通讯模块。

6.根据权利要求1所述的一种网络安全态势感知系统,其特征在于:所述承载板的上部和下部分别设置有锁定装置,所述锁定装置包括旋转把手、锁扣,所述旋转把手为L型结构,且所述旋转把手穿过承载板的锁定通孔后与锁扣固定,所述旋转把手与锁定通孔的内壁卡紧接触,通过转动所述旋转把手使锁扣与旋转把手呈同一运动方向,所述承载板上的两个锁定装置呈同轴分布。

7.根据权利要求1所述的一种网络安全态势感知系统,其特征在于:所述承载板上还嵌套有至少一个指示灯,所述指示灯与电路板电性连接。

8. 根据权利要求1所述的一种网络安全态势感知系统,其特征在于:所述总线插接口类型为PCI‑E,并符合PCI‑E 5.X规范标准。

9.根据权利要求3所述的一种网络安全态势感知系统的使用方法,其特征在于:包括以下步骤:

步骤1、配置扫描站点,首先确定需要扫描的网络范围,根据不同的网段地址分别配置安全采集组件,并把需要感知的网络地址分成若干个组,每个组中任意一台计算机中安装采集扫描板卡,安装后使用安全采集管理系统对采集扫描板卡设置,采集扫描板卡可以进行预配置,设定第一有线网络接口或者第二有线网络接口其中的一个为扫描端口,另一个则为上联端口与服务器相连接;服务器上安装有安全信息分析组件、安全态势评估组件、安全预警组件;

步骤2、扫描作业,启动扫描应用程序对网段内主机进行扫描,并把扫描的结果通过上联端口发送到安全信息分析组件;

步骤3、特征提取,安全信息分析组件把数据保存到本地存储器中;并对采集数据提取,将特征数据与威胁特征库模块对比匹配得出结果数据,把结果数据经分析模块筛选分析打包处理后发送给安全态势评估组件;

步骤4、评估报告,将步骤3中的结果数据解析后与评估因素关联融合,并根据预先设定的等级标准将评估结果划分不同的危险等级,并把评估结果传输到所述安全态势评估组件;

步骤5、告警处理,将安全态势评估组件的评估报告中的威胁信息和安全信息发送给指定的终端,实时告警,使工作人员防御处置风险,分析攻击源,提出安全编排策略。

10.根据权利要求9所述的一种网络安全态势感知系统的使用方法,其特征在于:所述扫描应用程序中内置暴力破解模块、后门木马模块、漏洞攻击模块、异常行为模块、WEB攻击模块,并通过安全采集管理系统进行更新数据。