一种网络安全防护方法及系统

    公开(公告)号:CN114268452A

    公开(公告)日:2022-04-01

    申请号:CN202111360789.8

    申请日:2021-11-17

    Applicant: 杨磊

    Inventor: 杨磊 李福强

    Abstract: 本发明提出了一种网络安全防护方法及系统,涉及网络安全技术领域。该方法包括:将影子系统部署至网络防护平台,建立虚拟网络。按照预设分区方法对虚拟网络进行安全分区,以得到多个分区。实时检测每个分区的网络状态,若任一分区存在数据异常,则获取分区的异常数据和对应的网络流量。基于异常数据和对应分区,生成虚拟蜜罐,并将对应网络流量引入虚拟蜜罐,得到攻击行为。将攻击行为输入至对应分区相匹配的攻击行为分析模型,得到攻击特点。根据攻击特点确定对应的安全防御策略。从而针对不同分区攻击行为的攻击特点确定安全防御策略,使得安全防御策略与攻击行为更加适配,也就根据不同攻击特点按需配置防护资源,达到了较好的防护效果。

Patent Agency Ranking