Invention Publication
CN103618689A 一种网络入侵检测的方法、装置和系统
无效 - 驳回
- Patent Title: 一种网络入侵检测的方法、装置和系统
- Patent Title (English): Method, device and system for network intrusion detection
-
Application No.: CN201310415514.9Application Date: 2013-09-12
-
Publication No.: CN103618689APublication Date: 2014-03-05
- Inventor: 张新亮
- Applicant: 天脉聚源(北京)传媒科技有限公司
- Applicant Address: 北京市东城区安定门东大街28号雍和大厦E座808室
- Assignee: 天脉聚源(北京)传媒科技有限公司
- Current Assignee: 天脉聚源(北京)传媒科技有限公司
- Current Assignee Address: 北京市东城区安定门东大街28号雍和大厦E座808室
- Main IPC: H04L29/06
- IPC: H04L29/06 ; H04L29/08 ; H04L12/24

Abstract:
本发明公开了一种网络入侵检测的方法、装置和系统。所述方法包括:在交换机向内部计算机传输数据时,从交换机获取所述数据的备份数据,从内部计算机中获取该内部计算机的系统日志信息;检测所述内部计算机的系统日志信息和所述备份数据是否存在入侵事件。本发明实施例,综合利用内部计算机的系统日志信息和网络数据进行网络入侵检测,提高了网络入侵检测的全面性和准确性。同时,本发明实施例中网络入侵检测的方法改变了传统方式中先检测后传输数据的过程,在保证网络数据能及时传输到内部计算机的同时,还实现了网络入侵检测。
Information query