CN106302501A - 一种实时发现跨网络通信行为的方法 - Google Patents

一种实时发现跨网络通信行为的方法 Download PDF

Info

Publication number
CN106302501A
CN106302501A CN201610750855.5A CN201610750855A CN106302501A CN 106302501 A CN106302501 A CN 106302501A CN 201610750855 A CN201610750855 A CN 201610750855A CN 106302501 A CN106302501 A CN 106302501A
Authority
CN
China
Prior art keywords
external connection
illegal external
server
real
detection
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201610750855.5A
Other languages
English (en)
Inventor
傅如毅
郦鑫
黄朝锋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhejiang Yuanwang Information Co Ltd
Original Assignee
Zhejiang Yuanwang Information Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhejiang Yuanwang Information Co Ltd filed Critical Zhejiang Yuanwang Information Co Ltd
Priority to CN201610750855.5A priority Critical patent/CN106302501A/zh
Publication of CN106302501A publication Critical patent/CN106302501A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Information Transfer Between Computers (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明适用于内网信息安全管理的技术领域,公开了一种实时发现跨网络通信行为的方法,其基于外联服务器、外网域名站点的连通,来及时发现违规外联的终端设备。本发明一种实时发现跨网络通信行为的方法,在检查过程中,外联服务器连通检测和外网域名站点连通检测,同时支持HTTP代理;具有响应快的特点:网络变化动作捕获,即时响应网络变化行为;数据流量分析,捕获异常IP,即时响应数据异常行为;还具有发现准确的特点:连通外联服务器,在服务器保存外联数据信息,以便即时查询;在本机保存外联站点数据片段,以便即时查询,实现了实时发现跨网络通信行为,提高了内网信息的安全管理和内网信息的安全,防止信息泄漏,将危害降到最低。

Description

一种实时发现跨网络通信行为的方法
【技术领域】
本发明涉及内网信息安全管理的技术领域,特别涉及一种实时发现跨网络通信行为的方法。
【背景技术】
信息技术的快速发展大力推动了计算机网络与信息系统在政府及企事业单位的广泛应用,为办公及生产建设的电子化、自动化、信息化提供了坚实保障。政府办公内网(公安、检察院、法院、财税、电力等领域)中网络环境庞大而又复杂,网络传输的各类数据中很多甚至关系到国家机密文件,需要严格保密,决不允许泄露。
内网信息的安全管理,首先要监测发现内网中存在的各种安全事件和风险,风险只有做到可知才能可控,利用各种监测方式和手段,对内网中计算机非法接入外网行为应当第一时间发现之后给予相应防护手段,及时处置,将风险带来的危害降到最低。违规外联就是检测内网安全管理技术手段之一,当发现内网计算机非法接入外网,确定违规外联之后进行网络阻断和警告防护动作,同时获取违规外联实质的数据证据保存到本机硬盘和外联服务器上以做证据举证。为了保障内网信息的安全,通过违规外联检测技术,实时监管内网计算机非法接入外网的情况,有必要提出一种实时发现跨网络通信行为的方法。
【发明内容】
本发明的目的在于克服上述现有技术的不足,提供一种实时发现跨网络通信行为的方法,其旨在解决现有技术中内网中计算机非法接入外网而造成重要数据等信息泄漏,存在跨网络通信的技术问题。
为实现上述目的,本发明提出了一种实时发现跨网络通信行为的方法,其基于外联服务器、外网域名站点的连通,来及时发现违规外联的终端设备,包括以下步骤:
第一步、在外网部署一个外联服务器,并在外联服务器上部署违规外联功能程序,在内网的终端设备上,部署一个终端程序,并配置相应的监管防护策略,所述的监管防护策略内包含外网域名站点地址及关键字信息;
第二步、系统重新启动之后,终端程序驱动客户端根据配置的监管防护策略,对系统进行一次网络安全检查,客户端使用自有防火墙阻断范围配置IP,进行网络外联检测,如果发生外联,则一直阻断其网络,如果未发生外联,则放开阻断;
第三步、启动实施监管防护,通过违规外联功能程序对内网的终端设备开始监管,并通过违规外联检测手段进行违规外联检测,若未发生违规外联,则一直启动实施监管防护,并进行违规外联检测,直至终端设备停止运行,若发生违规外联,则转至第四步;
第四步、当发现内网终端设备违规外联时,监管防护策略即时响应防护动作,阻断网络,阻止其外联行为,违规外联功能程序将外联数据信息及时上传外联服务器和本终端设备保存,方便查询验证。
作为优选,所述的第三步中的违规外联检测包括外联服务器连通检测和外网域名站点连通检测。
作为优选,所述的外联服务器连通检测的机制为:违规外联客户端向外联服务器的地址与端口发送外联确认数据,外联服务器接收并且认证数据,在完成违规外联认证之后,违规外联功能程序会发送确认数据包返回违规外联的客户端,确认发生违规外联,同时将接收确认违规外联连通信检测的数据保存到外联服务器数据库,方便查询验证。
作为优选,所述的外网域名站点连通检测机制为:对域名站点进行解析获取到IP地址,发送HTTP请求包到该IP地址,返回请求数据,根据返回数据和监管防护策略内的信息进行比对,来确认是否发生违规外联,为防止误识别,通过关键字来确认信息。
作为优选,所述的第三步中的违规外联检测手段包括周期性扫描检查法、网络变化触发检查法、流量数据分析触发检查法。
作为优选,所述的周期性扫描检查法的机制为:每间隔1分钟,对外网服务器和外网域名站点进行连通性检测。
作为优选,所述的网络变化触发检查法的机制为:当发生网线拔插、修改IP地址等行为时,立即对外网服务器与外网域名站点进行连通性检测。
作为优选,所述的流量数据分析触发检查法的机制为:实时分析当前网络的数据包信息,如果发现异常IP,则即时进行违规外联检查,所述的异常IP为监管防护策略配置范围之外的IP地址。
作为优选,所述的第一步中的外网域名站点包括百度、新浪、淘宝。
本发明的有益效果:与现有技术相比,本发明提供的一种实时发现跨网络通信行为的方法,通过外联服务器、外网域名站点的连通,及时发现违规外联的计算机设备,在检查过程中,外联服务器连通检测和外网域名站点连通检测,同时支持HTTP代理;具有响应快的特点:网络变化动作捕获,即时响应网络变化行为;数据流量分析,捕获异常IP,即时响应数据异常行为;还具有发现准确的特点:连通外联服务器,在服务器保存外联数据信息,以便即时查询;在本机保存外联站点数据片段,以便即时查询,提高了内网信息的安全管理和内网信息的安全,防止信息泄漏,将危害降到最低。
本发明的特征及优点将通过实施例结合附图进行详细说明。
【附图说明】
图1是本发明实施例一种实时发现跨网络通信行为的方法的流程示意图。
【具体实施方式】
为使本发明的目的、技术方案和优点更加清楚明了,下面通过附图中及实施例,对本发明进行进一步详细说明。但是应该理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限制本发明的范围。此外,在以下说明中,省略了对公知结构和技术的描述,以避免不必要地混淆本发明的概念。
参阅图1,本发明实施例提供一种实时发现跨网络通信行为的方法,其基于外联服务器、外网域名站点的连通,来及时发现违规外联的终端设备,包括以下步骤:
第一步、在外网部署一个外联服务器,并在外联服务器上部署违规外联功能程序,在内网的终端设备上,部署一个终端程序,并配置相应的监管防护策略,所述的监管防护策略内包含外网域名站点地址及关键字信息。
其中,第一步中的外网域名站点包括百度、新浪、淘宝。
第二步、系统重新启动之后,终端程序驱动客户端根据配置的监管防护策略,对系统进行一次网络安全检查,客户端使用自有防火墙阻断范围配置IP,进行网络外联检测,如果发生外联,则一直阻断其网络,如果未发生外联,则放开阻断。
第三步、启动实施监管防护,通过违规外联功能程序对内网的终端设备开始监管,并通过违规外联检测手段进行违规外联检测,若未发生违规外联,则一直启动实施监管防护,并进行违规外联检测,直至终端设备停止运行,若发生违规外联,则转至第四步。
具体地,违规外联检测包括外联服务器连通检测和外网域名站点连通检测。
其中,外联服务器连通检测的机制为:违规外联客户端向外联服务器的地址与端口发送外联确认数据,外联服务器接收并且认证数据,在完成违规外联认证之后,违规外联功能程序会发送确认数据包返回违规外联的客户端,确认发生违规外联,同时将接收确认违规外联连通信检测的数据保存到外联服务器数据库,方便查询验证;
外网域名站点连通检测机制为:对域名站点进行解析获取到IP地址,发送HTTP请求包到该IP地址,返回请求数据,根据返回数据和监管防护策略内的信息进行比对,来确认是否发生违规外联,为防止误识别,通过关键字来确认信息。
进一步地,违规外联检测手段包括周期性扫描检查法、网络变化触发检查法、流量数据分析触发检查法。
其中,周期性扫描检查法的机制为:每间隔1分钟,对外网服务器和外网域名站点进行连通性检测;
网络变化触发检查法的机制为:当发生网线拔插、修改IP地址等行为时,立即对外网服务器与外网域名站点进行连通性检测;
流量数据分析触发检查法的机制为:实时分析当前网络的数据包信息,如果发现异常IP,则即时进行违规外联检查,所述的异常IP为监管防护策略配置范围之外的IP地址。
第四步、当发现内网终端设备违规外联时,监管防护策略即时响应防护动作,阻断网络,阻止其外联行为,违规外联功能程序将外联数据信息及时上传外联服务器和本终端设备保存,方便查询验证。
本发明工作过程:
本发明一种实时发现跨网络通信行为的方法在工作过程中,终端设备(如计算机)上部署一个终端程序,并配置监管防护策略,当开启终端设备系统运行时,终端程序驱动客户端根据配置的监管防护策略,对系统进行一次网络安全检查,若客户端使用自有防火墙阻断范围配置外的IP地址,则阻断网络,否则启动实施监管防护,一旦客户端外联,违规外联功能程序通过违规外联检测手段进行违规外联检测,确认为违规外联时,监管防护策略即时响应防护动作,阻断网络,阻止其外联行为,违规外联功能程序将外联数据信息及时上传外联服务器和本终端设备保存,方便查询验证,提高了内网信息的安全管理,防止信息泄漏,将危害降至最低。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内所作的任何修改、等同替换或改进等,均应包含在本发明的保护范围之内。

Claims (9)

1.一种实时发现跨网络通信行为的方法,其基于外联服务器、外网域名站点的连通,来及时发现违规外联的终端设备,其特征在于:包括以下步骤:
第一步、在外网部署一个外联服务器,并在外联服务器上部署违规外联功能程序,在内网的终端设备上,部署一个终端程序,并配置相应的监管防护策略,所述的监管防护策略内包含外网域名站点地址及关键字信息;
第二步、系统重新启动之后,终端程序驱动客户端根据配置的监管防护策略,对系统进行一次网络安全检查,客户端使用自有防火墙阻断范围配置IP,进行网络外联检测,如果发生外联,则一直阻断其网络,如果未发生外联,则放开阻断;
第三步、启动实施监管防护,通过违规外联功能程序对内网的终端设备开始监管,并通过违规外联检测手段进行违规外联检测,若未发生违规外联,则一直启动实施监管防护,并进行违规外联检测,直至终端设备停止运行,若发生违规外联,则转至第四步;
第四步、当发现内网终端设备违规外联时,监管防护策略即时响应防护动作,阻断网络,阻止其外联行为,违规外联功能程序将外联数据信息及时上传外联服务器和本终端设备保存,方便查询验证。
2.如权利要求1所述的一种实时发现跨网络通信行为的方法,其特征在于:所述的第三步中的违规外联检测包括外联服务器连通检测和外网域名站点连通检测。
3.如权利要求2所述的一种实时发现跨网络通信行为的方法,其特征在于:所述的外联服务器连通检测的机制为:违规外联客户端向外联服务器的地址与端口发送外联确认数据,外联服务器接收并且认证数据,在完成违规外联认证之后,违规外联功能程序会发送确认数据包返回违规外联的客户端,确认发生违规外联,同时将接收确认违规外联连通信检测的数据保存到外联服务器数据库,方便查询验证。
4.如权利要求2所述的一种实时发现跨网络通信行为的方法,其特征在于:所述的外网域名站点连通检测机制为:对域名站点进行解析获取到IP地址,发送HTTP请求包到该IP地址,返回请求数据,根据返回数据和监管防护策略内的信息进行比对,来确认是否发生违规外联,为防止误识别,通过关键字来确认信息。
5.如权利要求1所述的一种实时发现跨网络通信行为的方法,其特征在于:所述的第三步中的违规外联检测手段包括周期性扫描检查法、网络变化触发检查法、流量数据分析触发检查法。
6.如权利要求5所述的一种实时发现跨网络通信行为的方法,其特征在于:所述的周期性扫描检查法的机制为:每间隔1分钟,对外网服务器和外网域名站点进行连通性检测。
7.如权利要求5所述的一种实时发现跨网络通信行为的方法,其特征在于:所述的网络变化触发检查法的机制为:当发生网线拔插、修改IP地址等行为时,立即对外网服务器与外网域名站点进行连通性检测。
8.如权利要求5所述的一种实时发现跨网络通信行为的方法,其特征在于:所述的流量数据分析触发检查法的机制为:实时分析当前网络的数据包信息,如果发现异常IP,则即时进行违规外联检查,所述的异常IP为监管防护策略配置范围之外的IP地址。
9.如权利要求1所述的一种实时发现跨网络通信行为的方法,其特征在于:所述的第一步中的外网域名站点包括百度、新浪、淘宝。
CN201610750855.5A 2016-08-27 2016-08-27 一种实时发现跨网络通信行为的方法 Pending CN106302501A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610750855.5A CN106302501A (zh) 2016-08-27 2016-08-27 一种实时发现跨网络通信行为的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610750855.5A CN106302501A (zh) 2016-08-27 2016-08-27 一种实时发现跨网络通信行为的方法

Publications (1)

Publication Number Publication Date
CN106302501A true CN106302501A (zh) 2017-01-04

Family

ID=57676692

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610750855.5A Pending CN106302501A (zh) 2016-08-27 2016-08-27 一种实时发现跨网络通信行为的方法

Country Status (1)

Country Link
CN (1) CN106302501A (zh)

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107276979A (zh) * 2017-04-26 2017-10-20 浙江远望信息股份有限公司 一种自动检测终端设备内外网互联行为的方法
CN107819787A (zh) * 2017-11-30 2018-03-20 国网河南省电力公司商丘供电公司 一种防止局域网计算机非法外联系统及其方法
CN108881447A (zh) * 2018-06-25 2018-11-23 北京北信源信息安全技术有限公司 违规外联数据上报方法和装置
CN110290154A (zh) * 2019-07-23 2019-09-27 北京威努特技术有限公司 一种非法外联检测设备、方法与存储介质
CN110365793A (zh) * 2019-07-30 2019-10-22 北京华赛在线科技有限公司 违规外联监测方法、装置、系统及存储介质
CN111917702A (zh) * 2020-03-31 2020-11-10 北京融汇画方科技有限公司 非客户端模式被动检查离线非法外联技术
CN111917701A (zh) * 2020-03-31 2020-11-10 北京融汇画方科技有限公司 基于非客户端模式被动检查在线违规外联技术
CN112383417A (zh) * 2020-11-02 2021-02-19 杭州安恒信息安全技术有限公司 一种终端安全外联检测方法、系统、设备及可读存储介质
CN114584395A (zh) * 2022-04-18 2022-06-03 南京硕茂电子科技有限公司 一种基于网络安全的大数据安全防护系统及方法
CN115051867A (zh) * 2022-06-22 2022-09-13 深信服科技股份有限公司 一种非法外联行为的检测方法、装置、电子设备及介质
CN116155549A (zh) * 2022-12-23 2023-05-23 武汉雨滴科技有限公司 终端外联检测方法、装置、电子设备及存储介质
CN117319088A (zh) * 2023-11-28 2023-12-29 北京天防安全科技有限公司 一种阻断违规外联设备的方法、装置、设备及介质

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050198527A1 (en) * 2004-03-08 2005-09-08 International Business Machiness Corporation Method, system, and computer program product for computer system vulnerability analysis and fortification
CN101188557A (zh) * 2007-12-07 2008-05-28 杭州华三通信技术有限公司 管理用户上网行为的方法、客户端、服务器和系统
CN103391216A (zh) * 2013-07-15 2013-11-13 中国科学院信息工程研究所 一种违规外联报警及阻断方法
CN103441864A (zh) * 2013-08-12 2013-12-11 江苏华大天益电力科技有限公司 一种终端设备违规外联的监测方法
CN103916391A (zh) * 2014-03-28 2014-07-09 国网山西省电力公司信息通信分公司 一种防止违规外联的方法及系统

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050198527A1 (en) * 2004-03-08 2005-09-08 International Business Machiness Corporation Method, system, and computer program product for computer system vulnerability analysis and fortification
CN101188557A (zh) * 2007-12-07 2008-05-28 杭州华三通信技术有限公司 管理用户上网行为的方法、客户端、服务器和系统
CN103391216A (zh) * 2013-07-15 2013-11-13 中国科学院信息工程研究所 一种违规外联报警及阻断方法
CN103441864A (zh) * 2013-08-12 2013-12-11 江苏华大天益电力科技有限公司 一种终端设备违规外联的监测方法
CN103916391A (zh) * 2014-03-28 2014-07-09 国网山西省电力公司信息通信分公司 一种防止违规外联的方法及系统

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
靖小伟等: "一种大型企业互联网出口违规外联核查方法", 《第三届全国信息安全等级保护技术大会论文集》 *

Cited By (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107276979B (zh) * 2017-04-26 2021-03-05 浙江远望信息股份有限公司 一种自动检测终端设备内外网互联行为的方法
CN107276979A (zh) * 2017-04-26 2017-10-20 浙江远望信息股份有限公司 一种自动检测终端设备内外网互联行为的方法
CN107819787A (zh) * 2017-11-30 2018-03-20 国网河南省电力公司商丘供电公司 一种防止局域网计算机非法外联系统及其方法
CN107819787B (zh) * 2017-11-30 2020-10-16 国网河南省电力公司商丘供电公司 一种防止局域网计算机非法外联系统及其方法
CN108881447A (zh) * 2018-06-25 2018-11-23 北京北信源信息安全技术有限公司 违规外联数据上报方法和装置
CN110290154A (zh) * 2019-07-23 2019-09-27 北京威努特技术有限公司 一种非法外联检测设备、方法与存储介质
CN110365793A (zh) * 2019-07-30 2019-10-22 北京华赛在线科技有限公司 违规外联监测方法、装置、系统及存储介质
CN111917702A (zh) * 2020-03-31 2020-11-10 北京融汇画方科技有限公司 非客户端模式被动检查离线非法外联技术
CN111917701A (zh) * 2020-03-31 2020-11-10 北京融汇画方科技有限公司 基于非客户端模式被动检查在线违规外联技术
CN112383417A (zh) * 2020-11-02 2021-02-19 杭州安恒信息安全技术有限公司 一种终端安全外联检测方法、系统、设备及可读存储介质
CN114584395A (zh) * 2022-04-18 2022-06-03 南京硕茂电子科技有限公司 一种基于网络安全的大数据安全防护系统及方法
CN114584395B (zh) * 2022-04-18 2024-03-01 东方魂数字科技(北京)有限公司 一种基于网络安全的大数据安全防护系统及方法
CN115051867A (zh) * 2022-06-22 2022-09-13 深信服科技股份有限公司 一种非法外联行为的检测方法、装置、电子设备及介质
CN115051867B (zh) * 2022-06-22 2024-04-09 深信服科技股份有限公司 一种非法外联行为的检测方法、装置、电子设备及介质
CN116155549A (zh) * 2022-12-23 2023-05-23 武汉雨滴科技有限公司 终端外联检测方法、装置、电子设备及存储介质
CN116155549B (zh) * 2022-12-23 2023-12-29 武汉雨滴科技有限公司 终端外联检测方法、装置、电子设备及存储介质
CN117319088A (zh) * 2023-11-28 2023-12-29 北京天防安全科技有限公司 一种阻断违规外联设备的方法、装置、设备及介质
CN117319088B (zh) * 2023-11-28 2024-02-23 北京天防安全科技有限公司 一种阻断违规外联设备的方法、装置、设备及介质

Similar Documents

Publication Publication Date Title
CN106302501A (zh) 一种实时发现跨网络通信行为的方法
WO2021063068A1 (zh) 运维管控、运维分析方法、装置、系统及存储介质
KR101890272B1 (ko) 보안이벤트 자동 검증 방법 및 장치
CN107809433B (zh) 资产管理方法及装置
CN108931968B (zh) 一种应用于工业控制系统中的网络安全防护系统及其防护方法
JP6833672B2 (ja) 通信ネットワークに接続された作業環境への攻撃を検出する方法
CN103746992B (zh) 基于逆向的入侵检测系统及其方法
CN104811449A (zh) 检测撞库攻击方法及系统
CN108494672A (zh) 一种工业通信网关、工业数据安全隔离系统及其方法
CN103428186A (zh) 一种检测钓鱼网站的方法及装置
CN106650436A (zh) 一种基于局域网的安全检测方法和装置
CN104486765A (zh) 一种无线入侵检测系统及其检测方法
CN105704120B (zh) 一种基于自学习形式的安全访问网络的方法
CN107276983A (zh) 一种基于dpi和云同步的流量安全控制方法及系统
Zitta et al. Penetration testing of intrusion detection and prevention system in low-performance embedded IoT device
CN110798427A (zh) 一种网络安全防御中的异常检测方法、装置及设备
CN107122685A (zh) 一种大数据安全存储方法和设备
CN112615863A (zh) 反制攻击主机的方法、装置、服务器及存储介质
Zulkifli et al. Live Forensics Method for Analysis Denial of Service (DOS) Attack on Routerboard
Kang et al. Cyber threats and defence approaches in SCADA systems
CN113783880A (zh) 网络安全检测系统及其网络安全检测方法
CN114826880A (zh) 一种数据安全运行在线监测的方法及系统
Fu et al. Iot phantom-delay attacks: Demystifying and exploiting iot timeout behaviors
CN112231679B (zh) 一种终端设备验证方法、装置及存储介质
CN103685298A (zh) 一种基于深度包检测的ssl中间人攻击发现方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20170104