一种基于交换机监视网络数据的网络安全监测系统技术方案

技术编号:34101618 阅读:66 留言:0更新日期:2022-07-11 23:34
本申请公开了一种基于交换机监视网络数据的网络安全监测系统,包括漏洞扫描模块、规则数据库、处理器、交换机;漏洞扫描模块用于根据预设的漏洞扫描规则对网络数据进行扫描以发现漏洞;规则数据库用于存储漏洞扫描数据、已知的漏洞特征、已知漏洞处理规则;处理器用于为漏洞扫描模块、规则数据库、交换机提供核心的运行数据和数据交互支持协议;交换机配置具有端口镜像功能和网络数据监视功能,用于对网络设备在网络访问过程中向交换机端口发送的请求包和与该请求包对应的响应包进行数据镜像以及用于对与交换机的数据端口连接的网络设备进行识别和网络流量动态监控。本申请提高了网络安全监视效率。高了网络安全监视效率。高了网络安全监视效率。

【技术实现步骤摘要】
一种基于交换机监视网络数据的网络安全监测系统


[0001]本专利技术涉及网络安全监测
,特别涉及一种基于交换机监视网络数据的网络安全监测系统。

技术介绍

[0002]随着网络技术和攻击技术的快速发展,网络数据的安全问题变得越来越重要,完整的网络结构通常是由运营商、服务器、交换机、路由器、网络设备组成,网络数据到网络设备的传输需要依靠交换机实现,因此,交换机是网络传输系统中起到承上启下的重大作用。而在传统的网络数据安全监测技术中,常采用对网络设备部分作为载体进行网络攻击检测、漏洞检测,从而发现、识别和处理网络攻击,该种网络安全监测方式,会给网络设备的主机的运行带来较大的压力,进而影响大终端用户的正常使用。

技术实现思路

[0003]本申请的目的在于提供一种基于交换机监视网络数据的网络安全监测系统,以解决
技术介绍
中提出的技术问题。
[0004]为实现上述目的,本申请提供如下技术方案:一种基于交换机监视网络数据的网络安全监测系统,包括漏洞扫描模块、规则数据库、处理器、交换机;所述漏洞扫描模块用于根据预设的漏洞扫描规则对网络数据进行扫描以发现漏洞;所述规则数据库用于存储漏洞扫描数据、已知的漏洞特征、已知漏洞处理规则;所述处理器用于为所述漏洞扫描模块、所述规则数据库、所述交换机提供核心的运行数据和数据交互支持协议;所述交换机配置具有端口镜像功能和网络数据监视功能,用于对网络设备在网络访问过程中向所述交换机端口发送的请求包和与该请求包对应的响应包进行数据镜像,以及用于对与所述交换机的数据端口连接的网络设备进行识别和网络流量动态监控;所述漏洞扫描模块、所述规则数据库、所述交换机分别与所述处理器相连,所述交换机与所述漏洞扫描模块相连;
[0005]该种基于交换机监视网络数据的网络安全监测系统的工作方法包括以下步骤:
[0006]网络数据的监视:所述交换机对发送了请求包的网络设备进行识别,并根据该网络设备与所述交换机连接的数据端口处的网络流量进行动态监控;
[0007]网络设备的识别:所述交换机将所述交换机获取的网络设备识别结果与所述规则数据库中预存储的网络设备标识进行比对验证,当验证结果为该网络设备识别结果中的标识与预存储的网络设备标识相同时,将该网络设备的请求包和对应的响应包传输至第一消息队列,当验证结果为该网络设备识别结果中的标识与预存储的网络设备标识不同时,将该网络设备的请求包和对应的响应包传输至第二消息队列;
[0008]漏洞的扫描:所述漏洞扫描模块采用多线程扫描规则同时进行的方式对第一消息队列中的请求包对应的网络设备的网络数据动态监视结果进行漏洞扫描,所述漏洞扫描模块采用多种漏洞扫描规则依次进行的方式对第二消息队列中的请求包对应的网络设备的网络数据动态监视结果进行漏洞扫描;
[0009]漏洞的判定:将漏洞的扫描结果与所述规则数据库中已知的漏洞特征进行比对,将比对结果上传至处理器进行漏洞处理并进行漏洞提醒。
[0010]作为优选,所述交换机包括依次连接的标识标记模块、主机识别模块、流量监控模块、动态监视模块,所述动态监视模块与所述漏洞扫描模块相连;
[0011]所述标识标记模块用于在网络设备第一次与所述交换机数据端口连接时,根据该网络设备的MAC地址生成唯一的主机标识和网络类型标识,在该网络设备被标记后,向所述交换机数据端口发送的请求包和与该请求包对应的响应包内存储有主机标识和网络类型标识;
[0012]所述主机识别模块定义为根据接收到的请求包和对应的响应包识别网络设备的主机和网络类型;
[0013]所述流量监控模块定义为对所述交换机数据端口的流量信息进行获取;
[0014]所述动态监视模块定义为根据获取到的流量信息进行网络数据流量统计和实时流量数据记录,基于网络数据流量统计生成在时段T内的长时数据流表项、基于实时流量数据记录生成瞬时数据流表项。
[0015]作为优选,所述网络数据的监视具体包括以下步骤:
[0016]标识标记:所述标识标记模块在一网络设备第一次与所述交换机数据端口连接时,根据该网络设备的MAC地址生成唯一的主机标识和网络类型标识,并将主机标识和网络类型标识存储于该网络设备发出的请求包和与请求包对应的响应包内。
[0017]作为优选,所述网络数据的监视具体包括以下步骤:
[0018]动态监视:所述流量监控模块对所述交换机数据端口的流量信息进行获取,所述动态监视模块根据获取到的流量信息进行网络数据流量统计和实时流量数据记录,基于网络数据流量统计生成在时段T内的长时数据流表项、基于实时流量数据记录生成瞬时数据流表项。
[0019]作为优选,在所述漏洞的扫描中,当扫描结果为该网络设备的长时数据流表项和瞬时数据流表项中记录的数据均处于正常阈值时,将该网络设备的请求包和对应的响应包定义为白名单成员,所述交换机向该网络设备发送对应的所需的网络数据;当扫描结果为该网络设备的长时数据流表项和瞬时数据流表项中记录的数据中的一个超出正常阈值时,将该网络设备的请求包和对应的响应包定义为灰名单成员,并进行漏洞的判定。
[0020]作为优选,在所述漏洞的判定中,所述漏洞扫描模块将灰名单成员中的网络数据对应的扫描结果与所述规则数据库中预存的已知漏洞特征进行比对,当比对成功时,所述处理器调取所述规则数据库中的已知漏洞处理规则对该漏洞进行处理,并进行漏洞提醒,当比对不成功时,将该网络数据对应的扫描结果定义为黑名单成员,发出漏洞提醒并控制所述交换机断开与该网络设备的网络连接。
[0021]作为优选,所述漏洞扫描规则包括Ping扫描、ECH0扫描、non

ECH0扫描、TCP扫描、UDP端口扫描、栈指纹分析。
[0022]有益效果:本申请的基于交换机监视网络数据的网络安全监测系统,通过交换机对网络设备发送的请求包、该请求包对应的响应包和网络设备的网络数据监视结果进行网络数据的安全监测,并将不同的监视结果分类至第一消息队列和第二消息队列,通过漏洞扫描模块对第一消息队列和第二消息队列进行却别扫描的方式,提高危险扫描效率和漏洞
识别效率。进而提高网络安全监视效率。同时,通过处理器对扫描处的属于已知漏洞的结果进行处理,从而提高漏洞处理效率。
附图说明
[0023]为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅是本申请的一些实施例,对于本领域技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
[0024]图1为本申请实施例中基于交换机监视网络数据的网络安全监测系统的结构框图;
[0025]图2为本申请实施例中基于交换机监视网络数据的网络安全监测系统的工作方法流程图;
[0026]图3为本申请实施例中交换机的结构框图。
具体实施方式
[0027]下面将结合本专利技术实施例中的附图,对本专利技术实施例中的技术方案进行清楚、完整地本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种基于交换机监视网络数据的网络安全监测系统,其特征在于,包括漏洞扫描模块、规则数据库、处理器、交换机;所述漏洞扫描模块用于根据预设的漏洞扫描规则对网络数据进行扫描以发现漏洞;所述规则数据库用于存储漏洞扫描数据、已知的漏洞特征、已知漏洞处理规则;所述处理器用于为所述漏洞扫描模块、所述规则数据库、所述交换机提供核心的运行数据和数据交互支持协议;所述交换机配置具有端口镜像功能和网络数据监视功能,用于对网络设备在网络访问过程中向所述交换机端口发送的请求包和与该请求包对应的响应包进行数据镜像,以及用于对与所述交换机的数据端口连接的网络设备进行识别和网络流量动态监控;所述漏洞扫描模块、所述规则数据库、所述交换机分别与所述处理器相连,所述交换机与所述漏洞扫描模块相连;该种基于交换机监视网络数据的网络安全监测系统的工作方法包括以下步骤:网络数据的监视:所述交换机对发送了请求包的网络设备进行识别,并根据该网络设备与所述交换机连接的数据端口处的网络流量进行动态监控;网络设备的识别:所述交换机将所述交换机获取的网络设备识别结果与所述规则数据库中预存储的网络设备标识进行比对验证,当验证结果为该网络设备识别结果中的标识与预存储的网络设备标识相同时,将该网络设备的请求包和对应的响应包传输至第一消息队列,当验证结果为该网络设备识别结果中的标识与预存储的网络设备标识不同时,将该网络设备的请求包和对应的响应包传输至第二消息队列;漏洞的扫描:所述漏洞扫描模块采用多线程扫描规则同时进行的方式对第一消息队列中的请求包对应的网络设备的网络数据动态监视结果进行漏洞扫描,所述漏洞扫描模块采用多种漏洞扫描规则依次进行的方式对第二消息队列中的请求包对应的网络设备的网络数据动态监视结果进行漏洞扫描;漏洞的判定:将漏洞的扫描结果与所述规则数据库中已知的漏洞特征进行比对,将比对结果上传至处理器进行漏洞处理并进行漏洞提醒。2.根据权利要求1所述的基于交换机监视网络数据的网络安全监测系统,其特征在于,所述交换机包括依次连接的标识标记模块、主机识别模块、流量监控模块、动态监视模块,所述动态监视模块与所述漏洞扫描模块相连;所述标识标记模块用于在网络设备第一次与所述交换机数据端口连接时,根据该网络设备的MAC地址生成唯一的主机标识和网络类型标识,在该网络设备被标记后,向所述交换机数据端口发送的请求包和与该请求包对应的响应包内存储有主机标识和网络类型标识;所述主机识别模块定义为根据接收...

【专利技术属性】
技术研发人员:赖奋洋李伟
申请(专利权)人:深圳市迈腾电子有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1