首页> 中国专利> 一种基于用户关键业务网络安全流程的威胁情报关联分析方法和系统

一种基于用户关键业务网络安全流程的威胁情报关联分析方法和系统

摘要

本发明公开了一种基于用户关键业务网络安全流程的威胁情报关联分析方法和系统,其分析方法包括以下:非法外联的监测:通过旁路模式,复制重要网络设备流量,在复制重要的网络设备流量内检查内网用户网络流量;分析内网I P;自定义白名单;发现违规行为;监测及上报;有益效果:不受网络结构、防火墙设置的限制,保证检测准确、全面;内网用户无感知,旁路部署,不改变网络结构,不在终端设备安装软件,不产生影响,易部署、易维护;零误报,监测并记录审计非法外联行为;全面监测目标专网,只分析用户网络流量,即可发现非法外联行为;通过网络分析,实现对违规外联设备的检测和发现,防范安全风险的发生。

著录项

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号