说明:收录全文最新的团体标准 提供单次或批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111424261.2 (22)申请日 2021.11.26 (71)申请人 苏州浪潮智能科技有限公司 地址 215000 江苏省苏州市吴中经济开发 区郭巷街道官浦路1号9幢 (72)发明人 徐潇  (74)专利代理 机构 北京连和连知识产权代理有 限公司 1 1278 代理人 李红萧 宋薇薇 (51)Int.Cl. H04L 9/40(2022.01) H04L 41/0631(2022.01) H04L 41/069(2022.01) (54)发明名称 一种内网安全防护方法、 系统、 计算机设备 及存储介质 (57)摘要 本发明公开了一种内网安全防护方法、 系 统、 计算机设备及存储介质, 方法包括: 按物理区 域划分内网的网段, 并为所述内网设置防护陷 阱; 响应于前端请求触发所述防护陷阱, 后端将 所述前端请求的信息以及发送所述前端请求的 IP记录到日志; 所述后端向管理系统前端发送报 警信息, 所述管理系统前端通过触发的防护陷阱 查询所述日志中对应的记录, 并通过所述IP定位 到对应的网段以及所述网段对应的物理区域 以 对攻击行为进行主动出击。 通过本发明的方案, 实现了对攻击行为的快速追踪, 并且 可以定位到 攻击者所在的物理区域, 对攻击行为的寻根溯源 起到了重要作用。 权利要求书2页 说明书8页 附图2页 CN 114422163 A 2022.04.29 CN 114422163 A 1.一种内网安全防护方法, 其特 征在于, 包括: 按物理区域划分内网的网段, 并为所述内网设置防护陷阱; 响应于前端请求触发所述防护陷阱, 后端将所述前端请求的信 息以及发送所述前端请 求的IP记录 到日志; 所述后端向管理系统前端发送报 警信息, 所述管理系统前端通过触发的防护陷阱查询 所述日志中对应的记录, 并通过所述IP定位到对应的网段以及所述网段对应的物理 区域以 对攻击行为进行主动出击 。 2.根据权利要求1所述的方法, 其特征在于, 所述防护 陷阱包括伪造的监听端口、 伪造 的加密密码、 伪造的随机码以及伪造的目录信息 。 3.根据权利要求2所述的方法, 其特征在于, 响应于前端请求触发所述防护 陷阱, 后端 将所述前端请求的信息以及发送所述前端请求的IP记录 到日志, 包括: 响应于前端请求触发所述防护陷阱, 所述后端将所述防护陷阱对应的诱导信 息返回对 应的前端, 后端将所述前端请求的信息以及发送所述前端请求的IP记录 到日志。 4.根据权利要求3所述的方法, 其特征在于, 响应于前端请求触发所述防护 陷阱, 所述 后端将所述防护陷阱对应的诱 导信息返回对应的前端, 包括: 响应于所述前端请求包含所述伪 造的加密密码, 所述后端将对应的伪 造的目录信 息返 回所述对应的前端。 5.根据权利要求3所述的方法, 其特征在于, 响应于前端请求触发所述防护 陷阱, 所述 后端将所述防护陷阱对应的诱 导信息返回对应的前端, 还 包括: 响应于所述前端请求包含所述伪 造的随机码, 所述后端将对应的伪 造的目录信 息返回 所述对应的前端。 6.根据权利要求1所述的方法, 其特 征在于, 按物理区域划分内网的网段包括: 按物理区域划分内网的网段, 并为所述物理区域内的用户分配对应网段的IP。 7.根据权利要求6所述的方法, 其特征在于, 通过所述IP定位到对应的网段以及所述网 段对应的物理区域以对攻击行为进行主动出击包括: 通过所述IP定位到所述对应的物理区域的物理位置以及对应的用户以对攻击行为进 行网络溯源及主动出击 。 8.一种内网安全防护系统, 其特 征在于, 包括: 设置模块, 所述设置模块配置为按物理区域划分内网的网段, 并为所述内网设置防护 陷阱; 触发模块, 所述触发模块配置为响应于前端请求触发所述防护 陷阱, 后端将所述前端 请求的信息以及发送所述前端请求的IP记录 到日志; 定位模块, 所述定位模块配置为所述后端向管理系统前端发送报警信息, 所述管理系 统前端通过触发的防护陷阱查询所述日志中对应的记录, 并通过所述IP 定位到对应的网段 以及所述网段对应的物理区域以对攻击行为进行主动出击 。 9.一种计算机设备, 包括: 至少一个处 理器; 以及 存储器, 所述存储器存储有可在所述处理器上运行的计算机程序, 其特征在于, 所述处 理器执行所述程序时执 行如权利要求1 ‑7任意一项所述的方法的步骤。权 利 要 求 书 1/2 页 2 CN 114422163 A 210.一种计算机可读存储介质, 所述计算机可读存储介质存储有计算机程序, 其特征在 于, 所述计算机程序被处 理器执行时执行如权利要求1 ‑7任意一项所述的方法的步骤。权 利 要 求 书 2/2 页 3 CN 114422163 A 3

.PDF文档 专利 一种内网安全防护方法、系统、计算机设备及存储介质

文档预览
中文文档 13 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共13页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 一种内网安全防护方法、系统、计算机设备及存储介质 第 1 页 专利 一种内网安全防护方法、系统、计算机设备及存储介质 第 2 页 专利 一种内网安全防护方法、系统、计算机设备及存储介质 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-03-19 04:19:26上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。