买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:广州大学
摘要:本发明提供了一种蜜点自适应部署方法方法、系统及可读存储介质,该方法包括:每隔第一预设时间对目标业务服务系统进行漏洞扫描,以根据扫描结果预测初始攻击链,初始攻击链包括至少一条攻击路径,目标业务服务系统包括多个信息交互的组件;在每一条攻击路径上涉及的组件中一一部署蜜点;每隔第二预设时间检测是否接收到报警信息,若接收到报警信息,则获取与报警信息对应的至少一个目标组件,并分析目标组件与初始攻击链中涉及的其他组件的流量数据,以根据分析结果更新初始攻击链,得到最终攻击链;对部署在最终攻击链上的蜜点进行重置。本申请能够预先阻断或引导攻击者的行为,从而提高防护效率和实时响应能力。
主权项:1.一种蜜点自适应部署方法,其特征在于,所述方法包括:每隔第一预设时间对目标业务服务系统进行漏洞扫描,以根据扫描结果预测初始攻击链,所述初始攻击链包括至少一条攻击路径,所述目标业务服务系统包括多个信息交互的组件;在每一条攻击路径上涉及的组件中一一部署蜜点;每隔第二预设时间检测是否接收到报警信息,若接收到报警信息,则获取与所述报警信息对应的至少一个目标组件,并分析所述目标组件与所述初始攻击链中涉及的其他组件的流量数据,以根据分析结果更新所述初始攻击链,得到最终攻击链;对部署在所述最终攻击链上的蜜点进行重置。
全文数据:
权利要求:
百度查询: 广州大学 蜜点自适应部署方法方法、系统及可读存储介质
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。