一种网络扫描攻击的防御方法、装置以及网络安全设备制造方法及图纸

技术编号:40437496 阅读:47 留言:0更新日期:2024-02-22 23:01
本申请提供了一种网络扫描攻击的防御方法、装置以及网络安全设备,用于从蜜罐的应用出发,以将目标网络节点伪装成蜜罐节点的方式,让网络攻击方主动去绕开目标网络节点,从而在网络扫描攻击下可以保障网络架构中的目标网络节点的网络安全,进一步提高目标网络节点的安全性。方法包括:网络安全设备获取网络攻击方识别蜜罐的蜜罐识别策略;网络安全设备对蜜罐识别策略进行解析,并按照解析结果生成蜜罐识别策略对应的蜜罐伪装策略;网络安全设备基于蜜罐伪装策略,在所属的网络架构中将所需保护的目标网络节点伪装成蜜罐节点,使得网络攻击方在对网络架构中的网络节点进行网络扫描攻击时,将目标网络节点识别为蜜罐节点并绕过目标网络节点。

【技术实现步骤摘要】

本申请涉及网络安全领域,具体涉及一种网络扫描攻击的防御方法、装置以及网络安全设备


技术介绍

1、在网络架构中,通常部署有相应的网络安全策略,以此避免受到外部的网络攻击,保障相关网络节点的安全性。

2、而本申请专利技术人发现,现今对于网络安全策略的设计思路,通常是在真实保护的目标网络节点周围部署虚假或者无关紧要的网络节点,以迷惑网络攻击方,让网络攻击方攻击这些不会造成影响的网络节点,绕开真实保护的目标网络节点。

3、然而,尽管该设计思路是以降低在大量的网络节点中目标网络节点受到网络攻击的概率来达到保障网络安全的目的的,但是目标网络节点还是可能会受到网络攻击的,也因此,现有的网络安全策略一定程度上还是存在着安全风险。


技术实现思路

1、本申请提供了一种网络扫描攻击的防御方法、装置以及网络安全设备,用于从蜜罐的应用出发,以将目标网络节点伪装成蜜罐节点的方式,让网络攻击方主动去绕开目标网络节点,从而在网络扫描攻击下可以保障网络架构中的目标网络节点的网络安全,进一步提高目标网络节点的安全性。<本文档来自技高网...

【技术保护点】

1.一种网络扫描攻击的防御方法,其特征在于,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述解析结果包括:所述蜜罐节点通过浏览器加载特定类型的js文件,以捕获所述网络攻击方的信息;

3.根据权利要求2所述的方法,其特征在于,所述解析结果具体包括:所述蜜罐节点通过所述浏览器加载所述特定类型的js文件,以生成的jsonp请求捕获所述网络攻击方的社交媒体的社交账号信息;

4.根据权利要求1至3中任一项所述的方法,其特征在于,所述网络安全设备获取网络攻击方识别蜜罐的蜜罐识别策略,包括:

5.根据权利要求4所述的方法,其特征在于,所述网...

【技术特征摘要】

1.一种网络扫描攻击的防御方法,其特征在于,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述解析结果包括:所述蜜罐节点通过浏览器加载特定类型的js文件,以捕获所述网络攻击方的信息;

3.根据权利要求2所述的方法,其特征在于,所述解析结果具体包括:所述蜜罐节点通过所述浏览器加载所述特定类型的js文件,以生成的jsonp请求捕获所述网络攻击方的社交媒体的社交账号信息;

4.根据权利要求1至3中任一项所述的方法,其特征在于,所述网络安全设备获取网络攻击方识别蜜罐的蜜罐识别策略,包括:

5.根据权利要求4所述的方法,其特征在于,所述网络安全设备生成所述目标js文件,包括:

【专利技术属性】
技术研发人员:刘晓鸣
申请(专利权)人:上海安博通信息科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1