一种管控内网违规外联的方法技术

技术编号:41743743 阅读:29 留言:0更新日期:2024-06-19 13:04
一种管控内网违规外联的方法,涉及数据传输监测技术领域,获取内部网络中各个内部终端在若干历史监测周期内的历史数据传输日志,获取各个内部终端的关键影响系数,根据各个内部终端的关键影响系数将各个内部终端划分为关键内部终端和边缘内部终端;对边缘内部终端采用惰性检测策略,获取边缘内部终端的静态判定规则,根据静态判定规则判定边缘内部终端是否存在违规外联行为;对关键内部终端采用深度定时检测策略,获取关键内部终端的动态判定规则,并根据动态判定规则判定关键内部终端是否存在违规外联行为;对生成违规外联行为的内部终端启动快速响应管控机制,显著提高识别违规外联行为的及时性和精确性。

【技术实现步骤摘要】

本专利技术涉及数据传输监测,具体是一种管控内网违规外联的方法


技术介绍

1、现有技术cn111130931b“一种违规外联设备的检测方法及装置”包括:内网中的扫描器模拟外网服务器向内网中的内网设备发送请求报文,以触发内网设备主动向外网服务器发送响应报文。当内网设备违规外联外网时,外网服务器可以接收到该内网设备发送的响应报文,当内网设备没有外联外网时,外网服务器接收不到该内网设备发送的响应报文。所以,本申请可以通过外网服务器是否接收到内网设备发送的响应报文来确定该内网设备是否发生违规外联;

2、现有技术cn116015725a“一种企业内网违规外联监控管理系统”包括:流量监测模块,用于对内网终端的网络流量进行监测;识别标记模块,用于识别内网终端的行为,将存在违规外联的内网终端进行标记;信息记录模块,用于记录违规外联的内网终端的违规外联行为信息;报警模块,用于根据识别标记模块识别到的违规外联行为生成违规外联报警信号;处理模块,用于接收违规外联报警信号并对违规外联的内网终端进行违规外联处理。本专利技术通过流量监测模块对内网终端的网络流量进行实时监测本文档来自技高网...

【技术保护点】

1.一种管控内网违规外联的方法,其特征在于,包括以下步骤:

2.根据权利要求1所述的一种管控内网违规外联的方法,其特征在于,获取内部网络中各个内部终端在若干历史监测周期内的历史数据传输日志,根据所述历史数据传输日志构建拓扑有向图的过程包括:

3.根据权利要求2所述的一种管控内网违规外联的方法,其特征在于,获取拓扑有向图中各节点之间的连线的权重标签和各节点的自身违规率,根据所述权重标签和所述自身违规率获取各个内部终端当前监测周期的关键影响系数的过程包括:

4.根据权利要求3所述的一种管控内网违规外联的方法,其特征在于,根据各个内部终端当前监测周期的关键影...

【技术特征摘要】

1.一种管控内网违规外联的方法,其特征在于,包括以下步骤:

2.根据权利要求1所述的一种管控内网违规外联的方法,其特征在于,获取内部网络中各个内部终端在若干历史监测周期内的历史数据传输日志,根据所述历史数据传输日志构建拓扑有向图的过程包括:

3.根据权利要求2所述的一种管控内网违规外联的方法,其特征在于,获取拓扑有向图中各节点之间的连线的权重标签和各节点的自身违规率,根据所述权重标签和所述自身违规率获取各个内部终端当前监测周期的关键影响系数的过程包括:

4.根据权利要求3所述的一种管控内网违规外联的方法,其特征在于,根据各个内部终端当前监测周期的关键影响系数将各个内部终端划分为关键内部终端和边缘内部终端的过程包括:

...

【专利技术属性】
技术研发人员:李人杰明江成牛苏晨阳段敏张宇航
申请(专利权)人:陕西智网驿成信息科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1