发明名称 一种坚固网关系统及其检测攻击方法
摘要 本发明公开了一种坚固网关系统,包括多个坚固网关设备、多个实时监控器、一个中心主机和一个数据仓库,坚固网关设备与实时监控器连接,各个实时监控器与中心主机连接,其中,坚固网关完成数据采集和异常响应的功能,实时监控器挖掘检测数据的流量特征、进行检测攻击和控制坚固网关过滤网络数据,中心主机从数据仓库获取流量特征,产生流量模型并及时分发给各个实时监控器;数据仓库存储各个实施监控器的流量特征。本发明还公开了一种应用坚固网关系统检测攻击的方法:坚固网关将检测数据传递给实时监控器,实时监控器利用数据挖掘算法提取出检测数据的流量特征,依据从中心主机获得的自适应流量模型和当前的流量特征进行入侵判决,做出实时报警。
申请公布号 CN1507233A 申请公布日期 2004.06.23
申请号 CN02155382.3 申请日期 2002.12.11
申请人 中国科学院研究生院 发明人 荆继武;冯登国;向继;高能
分类号 H04L12/66;H04L12/26 主分类号 H04L12/66
代理机构 北京德琦知识产权代理有限公司 代理人 王丽琴
主权项 1、一种坚固网关系统,其特征在于该系统包括多个坚固网关设备、多个实时监控器、一个中心主机和一个数据仓库,坚固网关设备、实时监控器、中心主机连接构成三层逻辑结构,每个坚固网关设备与对应的实时监控器连接,每个实时监控器与中心主机连接,中心主机与数据仓库连接,其中:每个坚固网关设备均置于外部网络与内部网络之间,相对于内部网络和外部网络透明设置,具有数据采集和数据过滤功能;每个实时监控器均具有从坚固网关设备采集到的检测数据中提取流量特征、依据中心主机传送来的流量模型判断当前流量特征是否异常、向坚固网关发布响应策略以控制坚固网关对来自外部的网络数据进行过滤的功能;中心主机具有根据从数据仓库传送来的流量特征,生成流量模型和不断自适应生成新流量模型的功能,同时,该设备还将存储在其上的产生流量特征的策略配置发布到实时监控器上;数据仓库通过中心主机获得实时监控器上的检测数据的流量特征,保存在该数据仓库中,在中心主机生成流量模型时,中心主机从该数据仓库获得流量特征。
地址 100039北京市玉泉路19号(甲)