一种基础设施设备的监测预警系统及监测预警方法技术方案

技术编号:32006765 阅读:14 留言:0更新日期:2022-01-22 18:23
本发明专利技术提供一种基础设施设备的监测预警系统及监测预警方法,应用于分布式网络中,分布式网络包括各种类型的基础设施设备,在分布式网络中设置有总网关和多个分网关,监测预警系统包括流量采集分析模块、网络内容分析模块和网络环境监测模块,分别对网络流量、上网内容以及网络环境进行分析,对分布式网络的安全状况进行识别,对网络中的各个基础设施设备进行实时监控。行实时监控。行实时监控。

【技术实现步骤摘要】
一种基础设施设备的监测预警系统及监测预警方法


[0001]本专利技术涉及网络监测预警领域,更具体地,涉及一种基础设施设备的监测预警系统及监测预警方法。

技术介绍

[0002]分布式网路中包括很多不同类型的基础设施设备,只有这些基础设施设备是正常工作运转的,才能够保证整个分布式网络正常工作运转。因此,对于分布式网络中的各种不同类型的基础设施设备的实时监控工作非常重要。

技术实现思路

[0003]本专利技术针对现有技术中存在的技术问题,提供一种基础设施设备的监测预警系统及监测预警方法。
[0004]根据本专利技术的第一方面,提供了一种基础设施设备的监测预警系统,应用于分布式网络中,所述分布式网络包括各种类型的基础设施设备,在所述分布式网络中设置有总网关和多个分网关,所述监测预警系统包括:流量采集分析模块,用于分别对所述总网关处的全网流量以及各个分网关处的分流量进行采集,并对所述全网流量和所述分流量进行分析,获得第一分析结果;网络内容分析模块,用于对每一种类型的基础设施设备的上网内容进行捕捉,并对上网内容进行分析,获得第二分析结果;网络环境监测模块,用于对各种类型的基础设施设备的通信网络、联网工控以及电磁环境进行监测识别,获得第三分析结果;汇聚模块,用于对所述第一分析结果、所述第二分析结果和所述第三分析结果进行汇聚,并结合GIS地理信息,反映整个分布式网络空间所处的安全状况。
[0005]在上述技术方案的基础上,本专利技术还可以作出如下改进。
[0006]可选的,所述对所述全网流量和所述分流量进行分析,获得第一分析结果,包括:分析判断所述全网流量是否超过第一预设流量值,若超过,则所述全网流量出现异常流量状态;以及分析判断各个分流量是否超过第二预设流量值,若超过,则对应的分流量出现流量异常状态;所述全网流量的流量状态以及各个分流量的流量状态构成所述第一分析结果。
[0007]可选的,所述对上网内容进行分析,获得第二分析结果,包括:对所述上网内容的内容风险进行风险判断,其中包括根据GIS地理信息进行地域性判断和敏感性判断,并对敏感事件进行全网监控及追踪分析。
[0008]可选的,所述敏感事件进行全网监控及追踪分析,包括:根据敏感事件对应的地域,对相应的重点/敏感网站进行追踪,并采取相应的管控措施。
[0009]可选的,所述网络环境监测模块,用于对各种类型的基础设施设备的通信网络、联网工控以及电磁环境进行监测识别,获得第三分析结果,包括:对各种类型的基础设施设备的通信网络进行入侵监测和病毒监测;基于工控设备信息和关联工控漏洞库,对联网工控安全态势进行分析;以及对各种类型的基础设施设备周边的电磁干扰环境进行分析识别;
其中,对基础设施设备的通信网络的监测结果、联网工控安全态势的分析结果以及电磁干扰环境的分析结果共同构成第三分析结果。
[0010]可选的,所述工控设备信息包括工控设备的CPU使用率和内存使用率。
[0011]根据本专利技术的第二方面,提供一种基础设施设备的监测预警方法,应用于分布式网络中,所述分布式网络包括各种类型的基础设施设备,在所述分布式网络中设置有总网关和多个分网关,所述监测预警方法包括:分别对所述总网关处的全网流量以及各个分网关处的分流量进行采集,并对所述全网流量和所述分流量进行分析,获得第一分析结果;对每一种类型的基础设施设备的上网内容进行捕捉,并对上网内容进行分析,获得第二分析结果;对各种类型的基础设施设备的通信网络、联网工控以及电磁环境进行监测识别,获得第三分析结果;对所述第一分析结果、所述第二分析结果和所述第三分析结果进行汇聚,并结合GIS地理信息,反映整个分布式网络空间所处的安全状况。
[0012]可选的,所述对所述全网流量和所述分流量进行分析,获得第一分析结果,包括:分析判断所述全网流量是否超过第一预设流量值,若超过,则所述全网流量出现异常流量状态;以及分析判断各个分流量是否超过第二预设流量值,若超过,则对应的分流量出现流量异常状态;所述全网流量的流量状态以及各个分流量的流量状态构成所述第一分析结果。
[0013]可选的,所述对上网内容进行分析,获得第二分析结果,包括:对所述上网内容的内容风险进行风险判断,其中包括根据GIS地理信息进行地域性判断和敏感性判断,并对敏感事件进行全网监控及追踪分析。
[0014]可选的,所述对各种类型的基础设施设备的通信网络、联网工控以及电磁环境进行监测识别,获得第三分析结果,包括:对各种类型的基础设施设备的通信网络进行入侵监测和病毒监测;基于工控设备信息和关联工控漏洞库,对联网工控安全态势进行分析;以及对各种类型的基础设施设备周边的电磁干扰环境进行分析识别;其中,对基础设施设备的通信网络的监测结果、联网工控安全态势的分析结果以及电磁干扰环境的分析结果共同构成第三分析结果。
[0015]本专利技术提供的一种基础设施设备的监测预警系统及监测预警方法,应用于分布式网络中,分布式网络包括各种类型的基础设施设备,在分布式网络中设置有总网关和多个分网关,监测预警系统包括流量采集分析模块、网络内容分析模块和网络环境监测模块,分别对网络流量、上网内容以及网络环境进行分析,对分布式网络的安全状况进行识别,对网络中的各个基础设施设备进行实时监控。
附图说明
[0016]图1为本专利技术提供的一种基础设施设备的监测预警系统的结构示意图;
[0017]图2为本专利技术提供的一种基础设施设备的监测预警方法流程图。
具体实施方式
[0018]下面结合附图和实施例,对本专利技术的具体实施方式作进一步详细描述。以下实施例用于说明本专利技术,但不用来限制本专利技术的范围。
[0019]图1为本专利技术提供的一种基础设施设备的监测预警系统,该监测预警系统应用于
分布式网络中,分布式网络包括各种类型的基础设施设备,在分布式网络中设置有总网关和多个分网关。该监测预警系统包括:
[0020]流量采集分析模块,用于分别对总网关处的全网流量以及各个分网关处的分流量进行采集,并对全网流量和分流量进行分析,获得第一分析结果;网络内容分析模块,用于对每一种类型的基础设施设备的上网内容进行捕捉,并对上网内容进行分析,获得第二分析结果;网络环境监测模块,用于对各种类型的基础设施设备的通信网络、联网工控以及电磁环境进行监测识别,获得第三分析结果;汇聚模块,用于对第一分析结果、第二分析结果和第三分析结果进行汇聚,并结合GIS地理信息,反映整个分布式网络空间所处的安全状况。
[0021]可以理解的是,基于
技术介绍
中的缺陷,本专利技术实施例提出了一种对分布式网络中各种基础设施设备进行监测预警的系统,其中,分布式网络中设置有总网关和各个分网关。流量采集分析模块对总网关处的全网流量和各个分网关处的分流量进行采集,并对采集的全网流量和各个分流量进行分析,判断是否出现流量异常状况,生成第一分析结果。
[0022]其中,分布式网络中包括多种类型的基础设施设备,对于每一种基础设施设备的上网行为进行捕捉,主要是对上网内容进行捕捉本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种基础设施设备的监测预警系统,应用于分布式网络中,所述分布式网络包括各种类型的基础设施设备,在所述分布式网络中设置有总网关和多个分网关,其特征在于,所述监测预警系统包括:流量采集分析模块,用于分别对所述总网关处的全网流量以及各个分网关处的分流量进行采集,并对所述全网流量和所述分流量进行分析,获得第一分析结果;网络内容分析模块,用于对每一种类型的基础设施设备的上网内容进行捕捉,并对上网内容进行分析,获得第二分析结果;网络环境监测模块,用于对各种类型的基础设施设备的通信网络、联网工控以及电磁环境进行监测识别,获得第三分析结果;汇聚模块,用于对所述第一分析结果、所述第二分析结果和所述第三分析结果进行汇聚,并结合GIS地理信息,反映整个分布式网络空间所处的安全状况。2.根据权利要求1所述的基础设施设备的监测预警系统,其特征在于,所述对所述全网流量和所述分流量进行分析,获得第一分析结果,包括:分析判断所述全网流量是否超过第一预设流量值,若超过,则所述全网流量出现异常流量状态;以及分析判断各个分流量是否超过第二预设流量值,若超过,则对应的分流量出现流量异常状态;所述全网流量的流量状态以及各个分流量的流量状态构成所述第一分析结果。3.根据权利要求1所述的基础设施设备的监测预警系统,其特征在于,所述对上网内容进行分析,获得第二分析结果,包括:对所述上网内容的内容风险进行风险判断,其中包括根据GIS地理信息进行地域性判断和敏感性判断,并对敏感事件进行全网监控及追踪分析。4.根据权利要求3所述的基础设施设备的监测预警系统,其特征在于,所述敏感事件进行全网监控及追踪分析,包括:根据敏感事件对应的地域,对相应的重点/敏感网站进行追踪,并采取相应的管控措施。5.根据权利要求1所述的基础设施设备的监测预警系统,其特征在于,所述网络环境监测模块,用于对各种类型的基础设施设备的通信网络、联网工控以及电磁环境进行监测识别,获得第三分析结果,包括:对各种类型的基础设施设备的通信网络进行入侵监测和病毒监测;基于工控设备信息和关联工控漏洞库,对联网工控安全态势进行分析;以及对各种类型的基础设施设备周边的电磁干扰环境进行分析识别;其中,对基础设施设备的通信网络的监测结果、...

【专利技术属性】
技术研发人员:周显敬刘虎汪寒雨蔡明星
申请(专利权)人:武汉卓尔信息科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1