基于拟态环境的网络安全防护方法、装置、设备及介质

    公开(公告)号:CN119728208A

    公开(公告)日:2025-03-28

    申请号:CN202411839720.7

    申请日:2024-12-13

    Abstract: 本发明公开了一种基于拟态环境的网络安全防护方法、装置、设备及介质,涉及网络安全技术领域,输入真实主机的基本信息以仿真出虚拟主机;基于虚拟主机设置虚拟哨兵节点并构建虚拟子网,且虚拟哨兵节点的数量大于真实网络的节点数量;基于侦查行为数据库,采用非root权限探针对真实网络的节点进行侦查行为监听;当监听到侦查行为时,调取潜在风险节点的日志文件;将日志文件与云端威胁数据库进行关键字匹配以识别恶意脚本,将识别出的恶意脚本重定向到虚拟子网。本发明采用非root权限探针监听侦查行为能够捕获攻击者的初期活动,能够提前对潜在风险节点进行监测;在识别出恶意脚本后还将其引流至虚拟子网中,提高了网络安全防护的及时性和防护效果。

Patent Agency Ranking