一种网络终端的监控分析方法、装置、设备及存储介质
公开
摘要

本发明公开了一种网络终端的监控分析方法、装置、设备及存储介质,其方法包括以下步骤:A:在监控网络中部署一定规模的虚假IP设备;B:接收并统计网络中真实设备对虚假IP设备的嗅探数据包,并通过白名单进行过滤,剔除正常访问数据;C:通过专家系统逐一对单个设备发出的异常嗅探行为进行威胁评分,步骤A中,需要先获取监控内网中的空余IP地址,步骤A中,利用允许使用的空闲IP地址,虚拟出具有IP地址、Mac地址并开放所有端口的虚假IP设备。本发明能够对被恶意程序感染的终端设备进行感染威胁评分,优先处理高危设备,防止网络空间中其它设备被快速感染,从而大幅提升网络空间安全,及安全运维的工作效率。

基本信息
专利标题 :
一种网络终端的监控分析方法、装置、设备及存储介质
专利标题(英):
暂无
公开(公告)号 :
CN114363080A
申请号 :
CN202210026274.2
公开(公告)日 :
2022-04-15
申请日 :
2022-01-11
授权号 :
暂无
授权日 :
暂无
发明人 :
田野
申请人 :
上海景治智能科技有限公司
申请人地址 :
上海市闵行区东川路555号乙楼1层1001室
代理机构 :
代理人 :
优先权 :
CN202210026274.2
主分类号 :
H04L9/40
IPC分类号 :
H04L9/40  
法律状态
2022-04-15 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332