System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內的位置。 參數名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 日韩乱码人妻无码系列中文字幕,亚洲动漫精品无码av天堂,国产色无码专区在线观看
  • 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    一種基于國產化服務器的端口掃描監測方法及系統技術方案

    技術編號:44183133 閱讀:21 留言:0更新日期:2025-02-06 18:25
    本發明專利技術涉及網絡安全技術領域,公開了基于國產化服務器的端口掃描監測方法及系統,包括:管理端配置參數和執行動作;客戶端采集實時網絡連接信息,并獲取端口狀態;對比參數信息和網絡連接信息,觸發執行動作并生成告警日志。本發明專利技術方法通過在國產化服務器環境中實現端口掃描監測方法,有效提升了對網絡連接和端口狀態的實時監測與控制能力。通過管理端的參數配置、客戶端的數據采集及分析模塊的分層響應,系統能夠快速識別并應對異常連接和端口掃描行為。同時,長時間窗口檢測策略使得系統能準確區分短期波動與持續性異常,從而減少誤判,提高告警準確性。整體設計增強了網絡安全性和系統穩定性,適用于高安全性要求的國產化服務器應用場景。

    【技術實現步驟摘要】

    本專利技術涉及網絡安全,具體為一種基于國產化服務器的端口掃描監測方法及系統


    技術介紹

    1、近年來,隨著信息技術和網絡安全需求的快速發展,端口掃描檢測技術逐漸成為網絡防護體系中的重要組成部分。端口掃描是攻擊者通過系統端口信息確定目標主機開放的網絡服務,從而在網絡攻擊中實施攻擊行為的重要環節。為防范這一安全隱患,傳統的端口掃描檢測技術通常依賴基于規則的策略和流量分析技術,且主要在國外主流服務器環境上運行。然而,隨著信息系統國產化進程的推進,越來越多的企業和機構采用國產服務器及國產操作系統,傳統的端口掃描檢測技術在適配性和兼容性方面暴露出諸多不足。例如,基于特定操作系統的端口掃描工具和方法難以直接遷移到國產服務器環境中,而這些工具在適配國產化環境時也存在檢測精度和效率下降等問題。此外,傳統的端口掃描檢測多采用c/s架構,雖然具備一定的獨立性,但難以滿足復雜網絡環境下的實時性和集中管理需求。

    2、然而,現有的相關技術在針對國產化服務器環境的端口掃描監測方面仍存在諸多不足。首先,由于國產服務器架構與傳統的國外服務器在底層硬件和系統接口上存在差異,導致現有端口掃描工具的適配難度增大,且對監測速度和準確性產生不利影響。其次,傳統的端口掃描方法多為被動防御方式,主要依賴流量采集與后期分析,難以滿足實時檢測和響應的需求,且在應對高頻度的端口掃描活動中缺乏靈活的配置管理和統一控制手段,導致防御機制較為僵化。特別是在集中管理方面,傳統的端口掃描技術難以實現針對不同服務器環境和網絡拓撲結構的靈活配置和集中化的告警管理,因此在實際應用中常常出現因防御不及時導致的安全風險。


    技術實現思路

    1、鑒于上述存在的問題,提出了本專利技術。

    2、因此,本專利技術解決的技術問題是:現有的端口掃描監測主要通過網絡防火墻進行監測和阻斷,這種監測方式粒度較大,只能監測來自外部的掃描行為,對于同網段之間的掃描行為無法進行有效的監測和阻斷。

    3、為解決上述技術問題,本專利技術提供如下技術方案:一種基于國產化服務器的端口掃描監測方法,包括:管理端配置參數和執行動作;客戶端采集實時網絡連接信息,并獲取端口狀態;對比參數信息和網絡連接信息,觸發執行動作并生成告警日志。

    4、作為本專利技術所述的基于國產化服務器的端口掃描監測方法的一種優選方案,其中:所述管理端配置參數和執行動作之后,還包括,通過網絡安全協議將配置的參數信息同步客戶端,客戶端接收到參數信息后,將信息寫入本地文件。

    5、作為本專利技術所述的基于國產化服務器的端口掃描監測方法的一種優選方案,其中:所述客戶端采集實時網絡連接信息,并獲取端口狀態包括,客戶端通過捕獲工具和端口監測技術執行網絡連接與端口狀態的實時數據采集。

    6、作為本專利技術所述的基于國產化服務器的端口掃描監測方法的一種優選方案,其中:所述對比參數信息和網絡連接信息包括,客戶端根據接收的參數信息生成監測控制表,對比實時網絡連接信息和監測控制表,獲取第一結果,根據第一結果決定執行動作的觸發。

    7、作為本專利技術所述的基于國產化服務器的端口掃描監測方法的一種優選方案,其中:所述根據第一結果決定執行動作的觸發包括,監測控制表中預設第一區間、第二區間和第三區間與第一結果進行比對;所述動作包括無動作、第一動作以及第二動作;所述觸發包括,當第一結果屬于第一區間時,執行無動作;當第一結果屬于第二區間時,執行第一動作并記錄持續時間,當存在源ip長時間觸發第一動作,或觸發第一動作的次數超過預設的閾值時,執行第二動作;當第一結果屬于第三區間時,執行第二動作。

    8、作為本專利技術所述的基于國產化服務器的端口掃描監測方法的一種優選方案,其中:所述捕獲工具包括但不限于網卡驅動鉤子和網絡包捕獲庫;所述端口監測技術包括但不限于調用命令和api。

    9、作為本專利技術所述的基于國產化服務器的端口掃描監測方法的一種優選方案,其中:所述客戶端通過捕獲工具和端口監測技術執行網絡連接與端口狀態的實時數據采集包括,客戶端通過通過網卡驅動鉤子,實時獲取網絡連接信息,記錄所有進出連接及其狀態,包括但不限于源ip、目標ip、端口和協議信息;通過內部命令netstat-tuln,定期檢查端口的開放狀態,并記錄開放、關閉或過濾的狀態。

    10、一種采用本專利技術任一所述方法的基于國產化服務器的端口掃描監測系統,其中:管理模塊,用于管理端的配置和執行動作設置,接收數據采集模塊和分析控制模塊的數據并生成告警日志;數據采集模塊,用于實時采集網絡連接信息和端口狀態;分析控制模塊,用于分析和處理采集的數據,對比管理端配置的參數和采集的實時網絡連接信息,觸發執行動作。

    11、一種計算機設備,包括:存儲器和處理器;所述存儲器存儲有計算機程序,包括:所述處理器執行所述計算機程序時實現本專利技術中任一項所述的方法的步驟。

    12、一種計算機可讀存儲介質,其上存儲有計算機程序,包括:所述計算機程序被處理器執行時實現本專利技術中任一項所述的方法的步驟。

    13、本專利技術的有益效果:本專利技術方法通過在國產化服務器環境中實現端口掃描監測方法,有效提升了對網絡連接和端口狀態的實時監測與控制能力。通過管理端的參數配置、客戶端的數據采集及分析模塊的分層響應,系統能夠快速識別并應對異常連接和端口掃描行為。同時,長時間窗口檢測策略使得系統能準確區分短期波動與持續性異常,從而減少誤判,提高告警準確性。整體設計增強了網絡安全性和系統穩定性,適用于高安全性要求的國產化服務器應用場景。

    本文檔來自技高網...

    【技術保護點】

    1.一種基于國產化服務器的端口掃描監測方法,其特征在于,包括:

    2.如權利要求1所述的基于國產化服務器的端口掃描監測方法,其特征在于:所述管理端配置參數和執行動作之后,還包括,

    3.如權利要求2所述的基于國產化服務器的端口掃描監測方法,其特征在于:所述客戶端采集實時網絡連接信息,并獲取端口狀態包括,客戶端通過捕獲工具和端口監測技術執行網絡連接與端口狀態的實時數據采集。

    4.如權利要求3所述的基于國產化服務器的端口掃描監測方法,其特征在于:所述對比參數信息和網絡連接信息包括,客戶端根據接收的參數信息生成監測控制表,對比實時網絡連接信息和監測控制表,獲取第一結果,根據第一結果決定執行動作的觸發。

    5.如權利要求4所述的基于國產化服務器的端口掃描監測方法,其特征在于:所述根據第一結果決定執行動作的觸發包括,監測控制表中預設第一區間、第二區間和第三區間與第一結果進行比對;

    6.如權利要求3所述的基于國產化服務器的端口掃描監測方法,其特征在于:所述捕獲工具包括但不限于網卡驅動鉤子和網絡包捕獲庫;

    7.如權利要求6所述的基于國產化服務器的端口掃描監測方法,其特征在于:所述客戶端通過捕獲工具和端口監測技術執行網絡連接與端口狀態的實時數據采集包括,客戶端通過通過網卡驅動鉤子,實時獲取網絡連接信息,記錄所有進出連接及其狀態,包括但不限于源IP、目標IP、端口和協議信息;

    8.一種采用如權利要求1~7任一方法所述的基于國產化服務器的端口掃描監測系統,其特征在于,包括,

    9.一種計算機設備,包括:存儲器和處理器;所述存儲器存儲有計算機程序,其特征在于:所述處理器執行所述計算機程序時實現如權利要求1-7任一所述的基于國產化服務器的端口掃描監測方法的步驟。

    10.一種計算機可讀存儲介質,其上存儲有計算機程序,其特征在于:所述計算機程序被處理器執行時實現如權利要求1-7任一所述的基于國產化服務器的端口掃描監測方法的步驟。

    ...

    【技術特征摘要】

    1.一種基于國產化服務器的端口掃描監測方法,其特征在于,包括:

    2.如權利要求1所述的基于國產化服務器的端口掃描監測方法,其特征在于:所述管理端配置參數和執行動作之后,還包括,

    3.如權利要求2所述的基于國產化服務器的端口掃描監測方法,其特征在于:所述客戶端采集實時網絡連接信息,并獲取端口狀態包括,客戶端通過捕獲工具和端口監測技術執行網絡連接與端口狀態的實時數據采集。

    4.如權利要求3所述的基于國產化服務器的端口掃描監測方法,其特征在于:所述對比參數信息和網絡連接信息包括,客戶端根據接收的參數信息生成監測控制表,對比實時網絡連接信息和監測控制表,獲取第一結果,根據第一結果決定執行動作的觸發。

    5.如權利要求4所述的基于國產化服務器的端口掃描監測方法,其特征在于:所述根據第一結果決定執行動作的觸發包括,監測控制表中預設第一區間、第二區間和第三區間與第一結果進行比對;

    6.如權利要求3所述的基于國...

    【專利技術屬性】
    技術研發人員:鐘掖龍玉江衛薇甘潤東李洵張光益班秋成王杰峰何熙朱顯峰陳利民
    申請(專利權)人:貴州電網有限責任公司
    類型:發明
    國別省市:

    網友詢問留言 已有0條評論
    • 還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 免费看成人AA片无码视频羞羞网 | 国产午夜片无码区在线播放| 久久久久久亚洲av无码蜜芽| 国模吧无码一区二区三区| 国产在线无码一区二区三区视频 | 亚洲中文久久精品无码1| 精品无码中出一区二区| 精品日韩亚洲AV无码一区二区三区| 无码人妻丰满熟妇片毛片| 国产成人无码精品久久久性色| 无码永久免费AV网站| 亚洲AV永久无码精品一百度影院| 精品韩国亚洲av无码不卡区| 免费无码又爽又刺激高潮视频| 国产午夜无码片免费| 日韩人妻系列无码专区| 亚洲AV无码专区在线观看成人| 无码人妻精品一区二区三区66| 无码AV动漫精品一区二区免费| 亚洲一区AV无码少妇电影| 亚洲AV无码国产精品麻豆天美| 熟妇人妻系列av无码一区二区| 人妻丰满熟AV无码区HD| 精品久久久久久久无码| 久久久无码中文字幕久...| 无码 免费 国产在线观看91| 蕾丝av无码专区在线观看| 亚洲精品无码久久久久YW| 中文字幕无码成人免费视频 | 亚洲中文字幕无码亚洲成A人片| 亚洲AV永久青草无码精品| 亚洲中文字幕无码久久2017 | 中文字字幕在线中文无码| 亚洲综合最新无码专区| 无码精品人妻一区二区三区免费| 激情无码亚洲一区二区三区| 久久久精品天堂无码中文字幕 | 亚洲aⅴ天堂av天堂无码麻豆| 无码丰满熟妇juliaann与黑人| 无码乱码av天堂一区二区| 日日摸夜夜添无码AVA片|