监测方法、装置及计算机可读存储介质制造方法及图纸

技术编号:32558890 阅读:18 留言:0更新日期:2022-03-09 16:42
本公开提供了一种监测系统、监测方法、监测装置及计算机可读存储介质,涉及通信技术领域。其中的监测系统包括:部署在网络开放功能NEF网关各个接口的智能探针,每个智能探针被配置为:采集NEF网关通过当前接口收发的数据包;对数据包进行分析,生成局部异常的监测结果;将数据包和局部异常的监测结果发送至监测服务器;与各个智能探针信号连接的监测服务器,被配置为:接收各个智能探针发送的数据包和局部异常的监测结果;对各个智能探针发送的数据包进行分析,生成全局异常的监测结果;根据全局异常的监测结果以及各个智能探针发送的局部异常的监测结果,向NEF网关发送报警信息。本公开以不增加NEF网关的工作负荷为前提,实现了对NEF网关的安全监测。实现了对NEF网关的安全监测。实现了对NEF网关的安全监测。

【技术实现步骤摘要】
监测方法、装置及计算机可读存储介质


[0001]本公开涉及通信
,特别涉及一种监测方法、装置及计算机可读存储介质。

技术介绍

[0002]第五代移动通信的核心网与前四代移动通信的核心网相比,具有根本性的变化。第五代移动通信的核心网能更好地实现业务的丰富多样性,更好地满足三大应用场景的各种需求,并满足网络快速部署和快速调整的要求。此外,第五代移动通信的核心网采用服务化的设计理念,云化的设计思想,能够有效提高网络资源的利用率,降低成本。
[0003]在服务化设计过程中,第五代移动通信的核心网增加NEF(Network Exposure Function,网络开放功能)。网络开放功能提供的业务满足用户更多的个性化需求,具体提供的开放业务包括基础资源、增值业务、数据信息和运营支撑等等。5G网络开放功能对核心网的基础资源、增值业务、数据信息、运营支撑、用户数据增值业务、基础设施等进行能力适配、封装、编排,最后通过统一的接口面向第三方提供网络能力。
[0004]网络开放功能提供的业务面向网络之外第三方,因此安全问题尤为重要,甚至需要对本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种监测系统,包括:部署在网络开放功能NEF网关各个接口的智能探针,每个智能探针被配置为:采集NEF网关通过当前接口收发的数据包;对所述数据包进行分析,生成局部异常的监测结果;将所述数据包和所述局部异常的监测结果发送至监测服务器;与各个智能探针信号连接的监测服务器,被配置为:接收各个智能探针发送的所述数据包和所述局部异常的监测结果;对各个智能探针发送的所述数据包进行分析,生成全局异常的监测结果;根据全局异常的监测结果以及各个智能探针发送的所述局部异常的监测结果,向NEF网关发送报警信息。2.根据权利要求1所述的监测系统,其中,所述对所述数据包进行分析,生成局部异常的监测结果包括:提取所述数据包中预设字段的数据值;在所述数据值落入数据特征库中相应预设字段的异常数据值范围时,生成局部数据异常的监测结果;根据同一次会话中的所述数据包及所述数据包的时间戳,确定同一次会话中预设调用行为特征的特征值;在所述特征值落入行为特征库中相应预设调用行为特征的异常特征值范围时,生成局部行为异常的监测结果。3.根据权利要求1所述的监测系统,其中,所述对各个智能探针发送的所述数据包进行分析,生成全局异常的监测结果包括:对各个智能探针发送的所述数据包进行分析,获得各个智能探针发送的所述数据包的访问特征,所述访问特征包括源IP地址、源端口、目的IP地址、目的端口、访问数据类型、访问操作码;统计具有预设访问特征的各个智能探针发送的所述数据包的数量;当具有预设访问特征的各个智能探针发送的所述数据包的数量大于预设数量时,生成与预设访问特征相关联的全局异常的监测结果。4.根据权利要求2所述的监测系统,其中,所述监测服务器还被配置为:向每个智能探针下发数据特征库和行为特征库;从各个智能探针发送的所述数据包中提取调用参数;在所述调用参数与NEF网关当前发布的调用参数要求不匹配时,将所述调用参数添加至所述数据特征库。5.根据权利要求1所述的监测系统,其中,所述监测服务器还被配置为:监测NEF网关的运行状态参数,所述运行状态参数包括CPU占用率、内存占用率、硬盘占用率、CPU温度;输出与所述运行状态参数相对应的NEF网关的健康状态指标;接收各个智能探针发送的所述数据包的时间戳;根据所述数据包的时间戳确定调用NEF网关各个接口的平均响应时间及所述平均响应时间变化率;输出与所述平均响应时间及所述平均响应时间变化率相对应的NEF网关的稳定性指标。
6.根据权利要求1所述的监测系统,其中,所述监测服务器还被配置为:确定各历史时间段内各个智能探针发送的所述数据包的流量;采用线性拟合或非线性拟合的方式,预测预设未来时间段内各个智能探针发送的所述数据包的流量。7.根据权利要求6所述的监测系统,其中,所述每个智能探针还被配置为:通过全球定位系统或北斗卫星导航系统进行时间同步。8.根据权利要求1所述的监测系统,其中,所述监测服务器还被配置为:向每个智能探针下发系统固件和配置文件;每个智能探针还被配置为:运行系统固件及配置文件,并根据配置文件执行数据包采集、数据包分析以及监测结果发送的操作。9.一种监测方法,包括:智能探针采集NEF网关通过当前接口收发的数据包;智能探针对所述数据包进行分析,生成局部异常的监测结果;智能探...

【专利技术属性】
技术研发人员:李金艳张蕾赵一荣李红祎
申请(专利权)人:中国电信股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1