1.多重警报信息系统安全管理系统,其特征在于,所述系统包括:
一级报警模块,用于对网络攻击进行检测,当检测到网络攻击时,生成一级报警信息;
防护执行模块,用于识别网络攻击类型,自动根据网络攻击类型调用安全防护策略,并对网络攻击过程和安全防护过程进行记录;
高级报警模块,用于对加密信息的状态进行检测,当检测到加密信息因网络攻击被修改和删除时,对原始加密信息进行自动备份,生成二级报警信息;当检测到加密信息因网络攻击传输至外部时,生成三级报警信息;以及防护策略添加模块,当生成二级报警信息或者三级报警信息时,自动调取出对应的网络攻击过程和安全防护过程;所述防护策略添加模块用于接收安全防护策略添加信息,所述安全防护策略添加信息包括网络攻击类型和对应的安全防护策略。
2.根据权利要求1所述的多重警报信息系统安全管理系统,其特征在于,所述防护执行模块包括:安全防护策略库,所述安全防护策略库中包含网络攻击类型和对应的安全防护策略,每种安全防护策略对应设置有最大执行时间;
攻击类型识别单元,用于对网络攻击的类型进行识别;
安全防护策略调用单元,用于根据网络攻击类型调用安全防护策略;以及过程记录单元,用于对网络攻击过程和安全防护过程进行记录。
3.根据权利要求2所述的多重警报信息系统安全管理系统,其特征在于,所述安全防护策略库中还包含防护策略联动信息,防护策略联动信息由联动攻击类型和联动安全防护策略组成,所述联动攻击类型至少包含两种网络攻击类型。
4.根据权利要求2所述的多重警报信息系统安全管理系统,其特征在于,所述防护执行模块中还包括遍历防护单元,当识别得到的网络攻击类型在安全防护策略库中不存在时,遍历安全防护策略库中所有的安全防护策略,即依次采用所有的安全防护策略对所述网络攻击进行防御。
5.根据权利要求1所述的多重警报信息系统安全管理系统,其特征在于,所述高级报警模块包括:二级报警信息生成单元,当检测到加密信息因网络攻击被修改和删除时,对原始加密信息进行自动备份,生成二级报警信息;
三级报警信息生成单元,当检测到加密信息因网络攻击传输至外部时,生成三级报警信息;
预防单元,用于将被传输至外部设备的加密信息发送至机密账户;
追溯单元,用于对所述外部设备进行ID信息读取。
6.根据权利要求2所述的多重警报信息系统安全管理系统,其特征在于,所述系统还包括防护策略报警模块,所述防护策略报警模块具体包括:实际防护时间单元,用于对记录的安全防护过程进行读取得到每次网络攻击的实际防护时间;
防护策略报警单元,将实际防护时间与调取的安全防护策略对应的最大执行时间进行对比,当实际防护时间/最大执行时间≥极限设定值时,生成防护策略报警信息。
7.根据权利要求6所述的多重警报信息系统安全管理系统,其特征在于,所述安全防护过程中包含每次网络攻击的实际防护时间。
8.根据权利要求6所述的多重警报信息系统安全管理系统,其特征在于,所述系统还包括统计模块,所述统计模块用于对网络攻击类型和安全防护过程进行进行分析统计,得到每种网络攻击类型的次数和平均防护时间。
9.根据权利要求1所述的多重警报信息系统安全管理系统,其特征在于,所述一级报警信息、二级报警信息和三级报警信息对应发送至一类员工账号、二类员工账号和三类员工账号。
10.根据权利要求9所述的多重警报信息系统安全管理系统,其特征在于,所述系统还包括报警信息确认发出模块,当发送一级报警信息、二级报警信息或者三级报警信息时,自动读取一类员工账号、二类员工账号或者三类员工账号的接收消息,判定报警信息是否成功发出,当一类员工账号、二类员工账号或者三类员工账号没有接收到报警信息,使得重新发送对应级别的报警信息。