CN112087436A - 一种用于信息网络工程监理的监视系统 - Google Patents
一种用于信息网络工程监理的监视系统 Download PDFInfo
- Publication number
- CN112087436A CN112087436A CN202010865860.7A CN202010865860A CN112087436A CN 112087436 A CN112087436 A CN 112087436A CN 202010865860 A CN202010865860 A CN 202010865860A CN 112087436 A CN112087436 A CN 112087436A
- Authority
- CN
- China
- Prior art keywords
- network
- module
- data
- monitoring
- record
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1416—Event detection, e.g. attack signature detection
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1425—Traffic logging, e.g. anomaly detection
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/30—Network architectures or network communication protocols for network security for supporting lawful interception, monitoring or retaining of communications or communication related information
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Technology Law (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明涉及网络工程领域,且公开了一种用于信息网络工程监理的监视系统,包括记录管理系统、网络状态管理系统、入侵检测系统、安全态势感知系统,所述记录管理系统包括访问记录管理模块与事件记录管理模块,所述网络状态管理系统包括接收模块、主控制模块以及监控模块,所述接收模块、监控模块均与主控制模块连接,所述安全态势感知系统包括安全信息融合模块、网络安全态势评估模块以及网络安全态势预测模块。该用于信息网络工程监理的监视系统,监控系统成本低,结构简单,易于推广,能够对网络安全进行全面管理,提高网络安全管理的质量,可以有效保证用户计算机的信息安全,能够带来更好的使用前景。
Description
技术领域
本发明涉及网络工程领域,具体为一种用于信息网络工程监理的监视系统。
背景技术
网络工程是指按计划进行的以工程化的思想、方式、方法,设计、研发和解决网络系统问题的工程;网络工程旨在培养掌握网络工程的基本理论与方法以及计算机技术和网络技术等方面的知识,能运用所学知识与技能去分析和解决相关的实际问题,可在信息产业以及其他国民经济部门从事网络系统和计算机通信系统研究、教学、设计、开发等工作的高级科技人才。在网络工程中,现有公开专利CN104464220A中,针对网络工程的监控,大多数将网络监控设备与主控服务器相连接,由于繁杂的排线,对网络工程的监控造成了一定的麻烦,降低了网络安全管理的质量,使得用户计算机的信息安全得不到有效保障,为此我们提出一种用于信息网络工程监理的监视系统。
发明内容
(一)解决的技术问题
针对现有技术的不足,本发明提供了一种用于信息网络工程监理的监视系统,具备监控系统成本低、结构简单、易于推广,能够对网络安全进行全面管理,提高网络安全管理的质量,可以有效保证用户计算机的信息安全的优点,解决了传统的监视系统排线繁杂,对网络工程的监控造成了一定的麻烦的问题。
(二)技术方案
为实现上述具备监控系统成本低、结构简单、易于推广,能够对网络安全进行全面管理,提高网络安全管理的质量,可以有效保证用户计算机的信息安全的目的,本发明提供如下技术方案:一种用于信息网络工程监理的监视系统,包括记录管理系统、网络状态管理系统、入侵检测系统、安全态势感知系统,所述记录管理系统包括访问记录管理模块与事件记录管理模块,所述访问记录管理模块、事件记录管理模块、系统记录管理模块依次连接,所述网络状态管理系统包括接收模块、主控制模块以及监控模块,所述接收模块、监控模块均与主控制模块连接,所述安全态势感知系统包括安全信息融合模块、网络安全态势评估模块以及网络安全态势预测模块,所述安全信息融合模块、网络安全态势评估模块与网络安全态势预测模块依次连接。
优选的,所述记录管理系统用于对网络数据分析,生成网络的历史数据记录;所述访问记录管理模块用于根据接收到的网络数据获取网络的访问记录,生成网络访问数据记录并保存,所述事件记录管理模块用根据接收到的网络数据获取网络的事件记录,生成网络事件数据记录并保存;所述系统记录管理模块用于根据接收到的网络数据获取网络的系统记录,生成网络系统数据记录并保存。
优选的,所述网络状态管理系统用于自动或根据指令对当前网络运行状态进行监管、报告并储存;所述入侵检测系统用于根据网络数据和由此生成的历史数据记录检测、分析和报告被管网络的异常行为。
优选的,所述安全态势感知系统用于监管当前时刻和未来时刻的网络安全状态;所述安全信息融合模块用于过滤、精简、归并来自不同传感器采集的网络数据;所述网络安全态势评估模块用于根据归并后的网络数据,评估网络当前的安全状况;所述网络安全态势预测模块用于网络当前面临的威胁,预测威胁的演变趋势及未来可能受到的攻击概率。
优选的,所述接收模块包括信号接收单元与接收控制单元,所述信号接收单元与接收控制单元之间为信号连接。
优选的,所述主控制模块包括图像声音采集单元、处理器、加密防火墙、数据存储单元以及通讯单元,所述图像声音采集单元、加密防火墙、数据存储单元以及通讯单元均与处理器连接,所述加密防火墙与数据存储单元之间为信号连接。
优选的,所述通讯单元为3G无线通信、4G无线通信或者WiFi无线通信中的一种。
优选的,所述监控模块包括监控控制单元与信号发生单元,所述监控控制单元与信号发生单元之间为信号连接。
(三)有益效果
与现有技术相比,本发明提供了一种用于信息网络工程监理的监视系统,具备以下有益效果:
1、该用于信息网络工程监理的监视系统,通过设置记录管理系统、网络状态管理系统、入侵检测系统、安全态势感知系统,监控系统成本低、结构简单、易于推广,能够对网络安全进行全面管理,提高网络安全管理的质量,可以有效保证用户计算机的信息安全。
2、该用于信息网络工程监理的监视系统,通过记录管理系统的作用,将网络系统内的数据进行记录并保存,有利于后期进行信息比对与安全追踪。
3、该用于信息网络工程监理的监视系统,通过网络状态管理系统的配合,利用图像声音采集单元能够进行实时监控网络工程的状况,从而有效避免事故的发生,配合加密防火墙,能够监控数据进行有效加密,可以提高网络安全管理的质量,可以有效保证用户计算机的信息安全。
4、该用于信息网络工程监理的监视系统,通安全态势感知系统的配合,能够实时监管当前时刻和未来时刻的网络安全状态,利用安全信息融合模块可以过滤、精简、归并来自不同传感器采集的网络数据,配合网络安全态势评估模块与网络安全态势预测模块,可以根据归并后的网络数据,评估网络当前的安全状况,以及预测威胁的演变趋势及未来可能受到的攻击概率。
附图说明
图1为本发明结构框架图;
图2为本发明结构记录管理系统模块图;
图3为本发明结构网络状态管理系统模块图;
图4为本发明结构安全态势感知系统模块图。
图中:1、记录管理系统;11、访问记录管理模块;12、事件记录管理模块;13、系统记录管理模块;2、网络状态管理系统;21、接收模块;211、信号接收单元;212、接收控制单元;22、主控制模块;221、图像声音采集单元;222、处理器;223、加密防火墙;224、数据存储单元;225、通讯单元;23、监控模块;231、监控控制单元;232、信号发生单元;3、入侵检测系统;4、安全态势感知系统;41、安全信息融合模块;42、网络安全态势评估模块;43、网络安全态势预测模块。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
实施例一:
请参阅图1,一种用于信息网络工程监理的监视系统,包括记录管理系统1、网络状态管理系统2、入侵检测系统3、安全态势感知系统4,记录管理系统1包括访问记录管理模块11与事件记录管理模块12,访问记录管理模块11、事件记录管理模块12、系统记录管理模块13依次连接,网络状态管理系统2包括接收模块21、主控制模块22以及监控模块23,接收模块21、监控模块23均与主控制模块22连接,安全态势感知系统4包括安全信息融合模块41、网络安全态势评估模块42以及网络安全态势预测模块43,安全信息融合模块41、网络安全态势评估模块42与网络安全态势预测模块43依次连接。
实施例二:
在实施例一的基础之上,清参阅图2,记录管理系统1用于对网络数据分析,生成网络的历史数据记录;访问记录管理模块11用于根据接收到的网络数据获取网络的访问记录,生成网络访问数据记录并保存,事件记录管理模块12用根据接收到的网络数据获取网络的事件记录,生成网络事件数据记录并保存;系统记录管理模块13用于根据接收到的网络数据获取网络的系统记录,生成网络系统数据记录并保存。
实施例三:
在实施例一与实施例二的基础之上,请参阅图3,网络状态管理系统2用于自动或根据指令对当前网络运行状态进行监管、报告并储存;入侵检测系统3用于根据网络数据和由此生成的历史数据记录检测、分析和报告被管网络的异常行为。
接收模块21包括信号接收单元211与接收控制单元212,信号接收单元211与接收控制单元212之间为信号连接。
主控制模块22包括图像声音采集单元221、处理器222、加密防火墙223、数据存储单元224以及通讯单元225,图像声音采集单元221、加密防火墙223、数据存储单元224以及通讯单元225均与处理器222连接,加密防火墙223与数据存储单元224之间为信号连接。
通讯单元225为3G无线通信、4G无线通信或者WiFi无线通信中的一种。
监控模块23包括监控控制单元231与信号发生单元232,监控控制单元231与信号发生单元232之间为信号连接。
实施例四:
在实施例一、实施例二以及实施例三的基础之上,清参阅图4,安全态势感知系统4用于监管当前时刻和未来时刻的网络安全状态;安全信息融合模块41用于过滤、精简、归并来自不同传感器采集的网络数据;网络安全态势评估模块42用于根据归并后的网络数据,评估网络当前的安全状况;网络安全态势预测模块43用于网络当前面临的威胁,预测威胁的演变趋势及未来可能受到的攻击概率。
工作时,利用记录管理系统1,将网络工程内的访问记录、事件记录以及系统记录进行实时记录,并进行保存,之后再记录通过信号形式传输至网络状态管理系统2,此时利用信号接收模块21对网络数据进行实时接收,并传输至主控制模块22,利用主控制模块22内的处理器222,对采集到的记录、图像、声音以及其他的网络数据进行处理,并通过加密防火墙223的加密处理,将数据存储,之后再配合通讯单元225,将数据传输至监控模块23进行监管,之后再将数据进行传输至入侵检测系统3,利用入侵检测系统3对网络数据进行检测、分析和报告被管网络的异常行为,并将数据传输至安全态势感知系统4内,利用安全信息融合模块41对网络数据进行过滤、精简、归并,配合网络安全态势评估模块42与网络安全态势预测模块43,可以根据归并后的网络数据评估网络当前的安全状况,以及预测威胁的演变趋势及未来可能受到的攻击概率。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。
尽管已经示出和描述了本发明的实施例,对于本领域的普通技术人员而言,可以理解在不脱离本发明的原理和精神的情况下可以对这些实施例进行多种变化、修改、替换和变型,本发明的范围由所附权利要求及其等同物限定。
Claims (8)
1.一种用于信息网络工程监理的监视系统,包括记录管理系统(1)、网络状态管理系统(2)、入侵检测系统(3)、安全态势感知系统(4),其特征在于:所述记录管理系统(1)包括访问记录管理模块(11)与事件记录管理模块(12),所述访问记录管理模块(11)、事件记录管理模块(12)、系统记录管理模块(13)依次连接,所述网络状态管理系统(2)包括接收模块(21)、主控制模块(22)以及监控模块(23),所述接收模块(21)、监控模块(23)均与主控制模块(22)连接,所述安全态势感知系统(4)包括安全信息融合模块(41)、网络安全态势评估模块(42)以及网络安全态势预测模块(43),所述安全信息融合模块(41)、网络安全态势评估模块(42)与网络安全态势预测模块(43)依次连接。
2.根据权利要求1所述的一种用于信息网络工程监理的监视系统,其特征在于:所述记录管理系统(1)用于对网络数据分析,生成网络的历史数据记录;所述访问记录管理模块(11)用于根据接收到的网络数据获取网络的访问记录,生成网络访问数据记录并保存,所述事件记录管理模块(12)用根据接收到的网络数据获取网络的事件记录,生成网络事件数据记录并保存;所述系统记录管理模块(13)用于根据接收到的网络数据获取网络的系统记录,生成网络系统数据记录并保存。
3.根据权利要求1所述的一种用于信息网络工程监理的监视系统,其特征在于:所述网络状态管理系统(2)用于自动或根据指令对当前网络运行状态进行监管、报告并储存;所述入侵检测系统(3)用于根据网络数据和由此生成的历史数据记录检测、分析和报告被管网络的异常行为。
4.根据权利要求1所述的一种用于信息网络工程监理的监视系统,其特征在于:所述安全态势感知系统(4)用于监管当前时刻和未来时刻的网络安全状态;所述安全信息融合模块(41)用于过滤、精简、归并来自不同传感器采集的网络数据;所述网络安全态势评估模块(42)用于根据归并后的网络数据,评估网络当前的安全状况;所述网络安全态势预测模块(43)用于网络当前面临的威胁,预测威胁的演变趋势及未来可能受到的攻击概率。
5.根据权利要求1所述的一种用于信息网络工程监理的监视系统,其特征在于:所述接收模块(21)包括信号接收单元(211)与接收控制单元(212),所述信号接收单元(211)与接收控制单元(212)之间为信号连接。
6.根据权利要求1所述的一种用于信息网络工程监理的监视系统,其特征在于:所述主控制模块(22)包括图像声音采集单元(221)、处理器(222)、加密防火墙(223)、数据存储单元(224)以及通讯单元(225),所述图像声音采集单元(221)、加密防火墙(223)、数据存储单元(224)以及通讯单元(225)均与处理器(222)连接,所述加密防火墙(223)与数据存储单元(224)之间为信号连接。
7.根据权利要求6所述的一种用于信息网络工程监理的监视系统,其特征在于:所述通讯单元(225)为3G无线通信、4G无线通信或者WiFi无线通信中的一种。
8.根据权利要求1所述的一种用于信息网络工程监理的监视系统,其特征在于:所述监控模块(23)包括监控控制单元(231)与信号发生单元(232),所述监控控制单元(231)与信号发生单元(232)之间为信号连接。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010865860.7A CN112087436A (zh) | 2020-08-25 | 2020-08-25 | 一种用于信息网络工程监理的监视系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010865860.7A CN112087436A (zh) | 2020-08-25 | 2020-08-25 | 一种用于信息网络工程监理的监视系统 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN112087436A true CN112087436A (zh) | 2020-12-15 |
Family
ID=73729775
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202010865860.7A Withdrawn CN112087436A (zh) | 2020-08-25 | 2020-08-25 | 一种用于信息网络工程监理的监视系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN112087436A (zh) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113518003A (zh) * | 2021-05-31 | 2021-10-19 | 广州市侏罗纪科技有限公司 | 一种计算机网络运行管理系统 |
-
2020
- 2020-08-25 CN CN202010865860.7A patent/CN112087436A/zh not_active Withdrawn
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113518003A (zh) * | 2021-05-31 | 2021-10-19 | 广州市侏罗纪科技有限公司 | 一种计算机网络运行管理系统 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN114584405B (zh) | 一种电力终端安全防护方法及系统 | |
CN101894428B (zh) | Atm智能监控系统 | |
CN101894427B (zh) | 一种自助银行智能监控系统 | |
CN102970164B (zh) | 一种云平台管理监控系统及方法 | |
CN202974445U (zh) | 基于红外监测的大机组状态监测系统 | |
CN105262210A (zh) | 一种变电站网络安全性分析预警系统和方法 | |
CN110398927A (zh) | 一种集成数据信息监测平台及监控系统 | |
CN110708316A (zh) | 针对企业网络安全运营管理的方法以及系统架构 | |
CN112039858A (zh) | 一种区块链服务安全加固系统与方法 | |
CN108833372A (zh) | 一种企业网络安全管理云服务平台系统 | |
CN111866154A (zh) | 一种基于物联网的大数据信息智能通信方法 | |
CN117235443A (zh) | 一种基于边缘ai的电力作业安全监测方法及系统 | |
CN117220917A (zh) | 一种基于云计算的网络实时监控方法 | |
CN112087436A (zh) | 一种用于信息网络工程监理的监视系统 | |
CN103647827A (zh) | 一种服务器报警灯监测系统 | |
CN107742385A (zh) | 一种微振动报警系统和方法 | |
CN117690296A (zh) | 一种交通路况智能防雷检测系统 | |
CN116204386B (zh) | 应用服务关系自动识别及监控方法、系统、介质和设备 | |
CN112165526A (zh) | 一种基于“智能传感器”的移动巡查装置及方法 | |
CN203883934U (zh) | 一种智能自助银行视频监控系统 | |
CN107991987B (zh) | 一种防汛墙远程监测系统 | |
CN116614258A (zh) | 一种安全态势感知系统的网络危险预测模型 | |
CN206039847U (zh) | 智能卡口联网系统 | |
CN114090381A (zh) | 一种基于异常数据安全预警系统 | |
CN211880401U (zh) | 一种基于光纤网络维护集中监测预警设备 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
WW01 | Invention patent application withdrawn after publication |
Application publication date: 20201215 |
|
WW01 | Invention patent application withdrawn after publication |