一种信息获取方法和装置制造方法及图纸

技术编号:13460190 阅读:31 留言:0更新日期:2016-08-04 09:54
本发明专利技术实施例公开了一种信息获取方法,所述方法包括:获取威胁日志信息;其中,所述威胁日志信息为攻击安全网关的数据信息;基于所述威胁日志信息,获取网络报文信息;发送所述威胁日志信息和所述网络报文信息至服务器,以便于所述服务器能够基于所述威胁日志信息对所述网络报文信息进行分析整理得到签名特征信息;接收所述服务器发送的所述签名特征信息,并根据所述签名特征信息更新原始防护策略得到新的防护策略。本发明专利技术实施例同时还公开了一种信息获取装置。

【技术实现步骤摘要】

本专利技术涉及通信领域中的信息获取技术,尤其涉及一种信息获取方法和装置
技术介绍
对于入侵攻击的防护是网关、防火墙等安全设备的防护基础,提高威胁识别的准确性、全面性对提高主机网络安全十分重要。目前,网关、防火墙等网络安全设备对于威胁攻击识别都是基于网络流量信息特征提取来实现的;现有技术中通常是在实验室对威胁攻击的网络流量进行分析,提取出特殊关键信息作为特征,生成对应特征库,之后部署在网关设备上进行特征匹配检测,识别威胁攻击的。但是,由于互联网技术发展迅速,现有的网络安全设备的防护方法无法识别所有的网络攻击行为;而且实验室环境单一,无法识别并覆盖所有的网络攻击行为特征,会存在不准确、更新周期长、效率低等问题。
技术实现思路
为解决上述技术问题,本专利技术实施例期望提供一种信息获取方法和装置,解决了现有的网络防护方法无法识别未知网络攻击行为的问题,极大的提升了安全防护范围,提高了准确率和效率;同时,降低了更新周期。本专利技术的技术方案是这样实现的:一种信息获取方法,所述方法包括:获取威胁日志信息;其中,所述威胁日志信息为攻击安全网关的数据信息;基于所述威胁日志信息,获取网络报文信息;发送所述威胁日志信息和所述网络报文信息至服务器,以便于所述服务器能够基于所述威胁日志信息对所述网络报文信息进行分析整理得到签名特征信息;接收所述服务器发送的所述签名特征信息,并根据所述签名特征信息更新原始防护策略得到新的防护策略。可选的,所述获取威胁日志信息,包括:获取所述安全网关运行中的第一数据信息;将所述第一数据信息与所述原始防护策略进行匹配;获取所述第一数据信息中与所述原始防护策略匹配的数据信息,得到所述威胁日志信息。可选的,所述基于所述威胁日志信息,获取网络报文信息,包括:分析所述威胁日志信息,得到所述威胁日志信息中的标识信息;获取所述第一数据信息中与所述标识信息对应的所有数据信息,得到所述网络报文信息。一种信息获取方法,所述方法包括:接收安全网关发送的威胁日志信息和网络报文信息;其中,所述威胁日志信息为攻击安全网关的数据信息;将所述威胁日志信息进行分析处理,并基于所述网络报文信息和处理后的所述威胁日志信息得到签名特征信息;发送所述签名特征信息至所述安全网关,以便于所述安全网关根据所述签名特征信息和原始防护策略得到新的防护策略。可选的,所述将所述威胁日志信息进行分析处理,并基于处理后的所述威胁日志信息和所述网络报文信息得到签名特征信息,包括:对所述威胁日志信息进行分类整理,得到所述威胁日志信息中的威胁信息;获取所述网络报文信息中除所述威胁日志信息中的威胁信息之外的报文信息,得到第二数据信息;根据预设规则获取所述第二数据信息中符合所述预设规则的数据信息;获取所述第二数据信息中符合所述预设规则的数据信息的关键信息,生成所述签名特征信息。一种安全网关,所述安全网关包括:第一获取单元、第二获取单元、第一发送单元和第一处理单元,其中:所述第一获取单元,用于获取威胁日志信息;其中,所述威胁日志信息为攻击安全网关的数据信息;所述第二获取单元,用于基于所述威胁日志信息,获取网络报文信息;所述第一发送单元,用于发送所述威胁日志信息和所述网络报文信息至服务器,以便于所述服务器能够基于所述威胁日志信息对所述网络报文信息进行分析整理得到签名特征信息;所述第一处理单元,用于接收所述服务器发送的所述签名特征信息,并根据所述签名特征信息更新原始防护策略得到新的防护策略。可选的,所述第一获取单元包括:第一获取模块、匹配模块和第二获取模块,其中:所述第一获取模块,用于获取所述安全网关运行中的第一数据信息;所述匹配模块,用于将所述第一数据信息与所述原始防护策略进行匹配;所述第二获取模块,用于获取所述第一数据信息中与所述原始防护策略匹配的数据信息,得到所述威胁日志信息。可选的,所述第二获取单元包括:分析模块和第三获取模块,其中:所述分析模块,用于分析所述威胁日志信息,得到所述威胁日志信息中的标识信息;所述第三获取模块,用于获取所述第一数据信息中与所述标识信息对应的所有数据信息,得到所述网络报文信息。一种服务器,所述服务器包括:接收单元、第二处理单元和第二发送单元,其中:所述接收单元,用于接收安全网关发送的威胁日志信息和网络报文信息;其中,所述威胁日志信息为攻击安全网关的数据信息;所述第二处理单元,用于将所述威胁日志信息进行分析处理,并基于所述网络报文信息和处理后的所述威胁日志信息得到签名特征信息;所述第二发送单元,用于发送所述签名特征信息至所述安全网关,以便于所述安全网关根据所述签名特征信息和原始防护策略得到新的防护策略。可选的,所述第二处理单元包括:第一处理模块、第四获取模块、第五获取模块和第二处理模块,其中:所述第一处理模块,用于对所述威胁日志信息进行分类整理,得到所述威胁日志信息中的威胁信息;所述第四获取模块,用于获取所述网络报文信息中除所述威胁日志信息中的威胁信息之外的报文信息,得到第二数据信息;所述第五获取模块,用于根据预设规则获取所述第二数据信息中符合所述预设规则的数据信息;所述第二处理模块,用于获取所述第二数据信息中符合所述预设规则的数据信息的关键信息,生成所述签名特征信息。本专利技术实施例所提供的信息获取方法和装置,安全网关可以获取威胁日志信息,基于威胁日志信息获取网络报文信息,之后发送威胁日志信息和网络报文信息至服务器,服务器可以基于威胁日志信息对网络报文信息进行分析整理得到签名特征信息,并发送签名特征信息至安全网关,从而安全网关可以根据签名特征信息得到新的防护策略,这样,安全网关可以根据实际运行中遇到的各种不同的网络攻击行为实时的更新自己的防护策略,解决了现有的网络防护方法无法识别未知网络攻击行为的问题,极大的提升了安全防护范围,提高了准确率和效率;同时,降低了更新周期。附图说明图1为本专利技术的实施例提供的一种信息获取方法的流程示意图;图2为本专利技术的实施例提供的另一种信息获取方法的流程示意图;图3为本专利技术的实施例提供的又一种信息获取方法的流程示意图;图4为本专利技术的另一实施例提供的一种信息获取方法的流程示意图;图5为本专利技术的实施例提供的一种安全网关的结构示意图;图6为本专利技术的实施例提供的另一种安全网关的结构示意本文档来自技高网...

【技术保护点】
一种信息获取方法,其特征在于,所述方法包括:获取威胁日志信息;其中,所述威胁日志信息为攻击安全网关的数据信息;基于所述威胁日志信息,获取网络报文信息;发送所述威胁日志信息和所述网络报文信息至服务器,以便于所述服务器能够基于所述威胁日志信息对所述网络报文信息进行分析整理得到签名特征信息;接收所述服务器发送的所述签名特征信息,并根据所述签名特征信息更新原始防护策略得到新的防护策略。

【技术特征摘要】
1.一种信息获取方法,其特征在于,所述方法包括:
获取威胁日志信息;其中,所述威胁日志信息为攻击安全网关的数据信息;
基于所述威胁日志信息,获取网络报文信息;
发送所述威胁日志信息和所述网络报文信息至服务器,以便于所述服务器
能够基于所述威胁日志信息对所述网络报文信息进行分析整理得到签名特征信
息;
接收所述服务器发送的所述签名特征信息,并根据所述签名特征信息更新
原始防护策略得到新的防护策略。
2.根据权利要求1所述的方法,其特征在于,所述获取威胁日志信息,包
括:
获取所述安全网关运行中的第一数据信息;
将所述第一数据信息与所述原始防护策略进行匹配;
获取所述第一数据信息中与所述原始防护策略匹配的数据信息,得到所述
威胁日志信息。
3.根据权利要求2所述的方法,其特征在于,所述基于所述威胁日志信息,
获取网络报文信息,包括:
分析所述威胁日志信息,得到所述威胁日志信息中的标识信息;
获取所述第一数据信息中与所述标识信息对应的所有数据信息,得到所述
网络报文信息。
4.一种信息获取方法,其特征在于,所述方法包括:
接收安全网关发送的威胁日志信息和网络报文信息;其中,所述威胁日志
信息为攻击安全网关的数据信息;
将所述威胁日志信息进行分析处理,并基于所述网络报文信息和处理后的
所述威胁日志信息得到签名特征信息;
发送所述签名特征信息至所述安全网关,以便于所述安全网关根据所述签

\t名特征信息和原始防护策略得到新的防护策略。
5.根据权利要求4所述的方法,其特征在于,所述将所述威胁日志信息进
行分析处理,并基于处理后的所述威胁日志信息和所述网络报文信息得到签名
特征信息,包括:
对所述威胁日志信息进行分类整理,得到所述威胁日志信息中的威胁信息;
获取所述网络报文信息中除所述威胁日志信息中的威胁信息之外的报文信
息,得到第二数据信息;
根据预设规则获取所述第二数据信息中符合所述预设规则的数据信息;
获取所述第二数据信息中符合所述预设规则的数据信息的关键信息,生成
所述签名特征信息。
6.一种安全网关,其特征在于,所述安全网关包括:第一获取单元、第二
获取单元、第一发送单元和第一处理单元,其中:
所述第一获取单元,用于获取威胁日志信息;其中,所述威胁日志信息为
攻击安全网关的数据信息;
所述第二获取单元,用于基...

【专利技术属性】
技术研发人员:张永臣唐佳伟
申请(专利权)人:北京网康科技有限公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1