【技术实现步骤摘要】
一种基于流数据处理的网络安全蜜罐系统及实现方法
[0001]本专利技术属于网络信息安全蜜罐领域,具体涉及一种基于流数据处理的网络安全蜜罐系统及实现方法。
技术介绍
[0002]网络安全蜜罐运用仿真技术形成网络安全诱捕环境,并通过一系列引诱和伪装手段,诱使攻击者将攻击目标转移到诱捕环境中,并对其采取拦截阻断、行为分析、追踪溯源等措施,从而实现攻击者攻击行为记录分析和保护自身真实业务环境的目的。目前市面上的蜜罐系统大部分是基于容器化部署和日志收集分析的技术来实现的,容器化部署增加了蜜罐系统部署和应用的复杂度,同时日志收集分析往往都是事后分析,实时性较差。
技术实现思路
[0003]专利技术目的:本专利技术所要解决的技术问题是针对现有技术的不足,提供一种基于流数据处理的网络安全蜜罐系统及实现方法。
[0004]为了解决上述技术问题,第一方面,公开了一种基于流数据处理的网络安全蜜罐系统,包括蜜罐服务管理模块、蜜罐客户端、蜜罐服务运行状态收集服务模块、流量信息消费服务模块、流数据处理引擎模块、蜜罐服务管理队列、蜜罐服务状态队列和蜜罐访问流量队列;
[0005]所述蜜罐服务管理模块,用于将蜜罐服务管理指令存储至蜜罐服务管理队列,接收并处理蜜罐客户端的连接请求,向蜜罐客户端下发蜜罐服务管理队列的连接配置信息;
[0006]所述蜜罐客户端,用于载入蜜罐服务配置信息,向蜜罐服务管理模块发起连接请求,根据所述蜜罐服务管理队列的连接配置信息连接和监听蜜罐服务管理队列;监听到蜜罐服务管理队列中有消息时
【技术保护点】
【技术特征摘要】
1.一种基于流数据处理的网络安全蜜罐系统,其特征在于,包括蜜罐服务管理模块、蜜罐客户端、蜜罐服务运行状态收集服务模块、流量信息消费服务模块、流数据处理引擎模块、蜜罐服务管理队列、蜜罐服务状态队列和蜜罐访问流量队列,所述蜜罐服务管理模块,用于将蜜罐服务管理指令存储至蜜罐服务管理队列,接收并处理蜜罐客户端的连接请求,向蜜罐客户端下发蜜罐服务管理队列的连接配置信息;所述蜜罐客户端,用于载入蜜罐服务配置信息,向蜜罐服务管理模块发起连接请求,连接和监听蜜罐服务管理队列;监听到蜜罐服务管理队列中有消息时,取出蜜罐服务管理指令并进行解析,对蜜罐服务进行管理;所述蜜罐服务管理队列,用于存储蜜罐服务管理指令;所述蜜罐服务状态队列,用于存放蜜罐服务的运行状态信息;所述蜜罐访问流量队列,用于存放蜜罐服务的访问流量信息;所述蜜罐服务运行状态收集服务模块,用于监听蜜罐服务状态队列,当蜜罐服务状态队列中存在蜜罐服务状态信息时取出数据进行处理和展示;所述流量信息消费服务模块,用于监听蜜罐访问流量队列,当蜜罐访问流量队列中存在蜜罐网络访问流量信息时,取出所述网络访问流量信息并包装成事件,发送至流数据处理引擎模块;所述流数据处理引擎模块,用于创建蜜罐服务的事件类型和事件处理规则,根据接收到的事件匹配事件处理规则,输出蜜罐服务被攻击预警信息。2.根据权利要求1所述的一种基于流数据处理的网络安全蜜罐系统,其特征在于,还包括守护进程,所述守护进程用于监测蜜罐客户端的工作状态,当蜜罐客户端工作状态出现异常或者停止工作时,关闭并重启蜜罐客户端。3.一种基于流数据处理的网络安全蜜罐系统实现方法,其特征在于,包括:步骤1,蜜罐服务管理模块等待蜜罐客户端连接;步骤2,蜜罐客户端载入蜜罐服务配置信息,向蜜罐服务管理模块发起连接请求;步骤3,蜜罐服务管理模块接收并处理蜜罐客户端的连接请求,连接成功后,向蜜罐客户端下发蜜罐服务管理队列的连接配置信息;步骤4,蜜罐客户端连接和监听蜜罐服务管理队列,监听到蜜罐服务管理队列中有消息时,取出蜜罐服务管理指令并进行解析,对蜜罐服务进行管理;步骤5,蜜罐服务运行状态收集服务模块监听蜜罐服务状态队列,当蜜罐服务状态队列中存在蜜罐服务状态信息时取出数据进行处理和展示;步骤6,流量信息消费服务模块监听蜜罐访问流量队列,当蜜罐访问流量队列中存在蜜罐网络访问流量信息时,取出所述网络访问流量信息并包装成事件,发送至流数据处理引擎模块;步骤7,流数据处理引擎模块创建蜜罐服务的事件类型、事件处理规则和事件处理条件,当接收到的事件符合事件处理条件时,触发事件处理规则对事件进行处理,获得蜜罐服务被攻击预警信息。4.根据权利要求3所述的一种基于流数据处理的网络安全蜜罐系统实现方法,其特征在于,蜜罐服务管理模块和蜜罐客户端基于TCP协议的服务器/客户端模式,步骤1包括:蜜罐服务管理模块创建socket套接字,使用套接字绑定本地的网络地址和端口,套接字在绑
定的端口上进行监听,等待蜜罐客户端的连接请求;步骤2包括:蜜罐客户端载入蜜罐服务配置信息,所述蜜罐服务配置信息是一个四元组<id,honeypotServiceName,honeypotServiceType,honeypotServiceFilePath>,其中id是蜜罐服务的唯一标识;honeypotServiceName表示蜜罐服务的名称;honeypotServiceType表示蜜罐服务的类型;hon...
【专利技术属性】
技术研发人员:田闯,苏志鹏,王小鹏,石启良,陈昊望,
申请(专利权)人:中通服咨询设计研究院有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。