一种网络安全测试评估系统和工作方法

    公开(公告)号:CN119484096A

    公开(公告)日:2025-02-18

    申请号:CN202411615095.8

    申请日:2024-11-13

    Abstract: 本发明提供一种网络安全测试评估系统,构成该系统包括:数据量调试模块,测试数据规划模块,信息盗取模块,评估模块,加密模块,纠正模块。本发明通过测试数据规划模块将测试数据划分为单独的测试单元,通过数据量调试模块对网络系统最大负载与应用负载之间的差值对测试数据的体量进行调整,在进行对网络安全进行测试时,根据测试数据所需体量选取测试单元对网络系统进行攻击,可以避免网络系统的通道被过多挤占,进而可以使得网络系统在进行安全测试时不会变卡,从而确保网络系统的正常使用;通过加密软件对盗取的信息以及网络系统导入评估模块的信息进行加密,确保了网络系统中的信息的安全性。

    一种结合软件定义特征的渗透流量识别方法

    公开(公告)号:CN118074932A

    公开(公告)日:2024-05-24

    申请号:CN202211483428.7

    申请日:2022-11-24

    Abstract: 本发明属于系统安全监控技术领域,具体涉及一种结合软件定义特征的渗透流量识别方法。目前,攻击者常使用与渗透测试工具Cobalt Strike类似且不知名的框架,以绕过常规的端点检测和流量检测方法。为有效识别攻击者,本发明公开了一种结合软件定义特征的渗透流量识别方法,包括:建立客户端服务器;为管理员设定客户端访问权限;管理员对客户端服务器进行数据采集、分析、储存、挖掘;深度定制客户端,发现非法入侵的客户端软件;管理员结合流量提取设备,进行监控报警、溯源分析。本发明能够快速、准确识别由木马代理软件触发的常见的渗透流量,并且针对木马进行快速追溯,对追溯源进行控制,从源头降低安全风险,减少错误、遗漏。

Patent Agency Ranking