DNS重定向与Http重定向相结合的旁路阻断方法

    公开(公告)号:CN101577729A

    公开(公告)日:2009-11-11

    申请号:CN200910052860.9

    申请日:2009-06-10

    Abstract: DNS重定向与Http重定向相结合的旁路阻断方法,包括以下步骤:在局域网中设置过滤,加载阻断策略,并监听网络;当截获满足过滤条件的DNS请求时,构造指向重定向地址的DNS回应包,伪造的DNS响应,当DNS请求端发起TCP握手时,回应重定向的Http数据。重定向的Http数据在用户主机上显示为重定向的Http页面。进一步地,当截获满足过滤条件的Http数据时,直接回应重定向的Http数据。本发明可以应用在专业定制的硬件平台上,为旁路阻断提供可信赖的运行环境。并且对于原有网络环境和网络设备也没有特殊要求,也不会对原有网络设备产生任何影响。

    局域网内共享文件操作的审计系统及方法

    公开(公告)号:CN102467618B

    公开(公告)日:2016-06-01

    申请号:CN201010531320.1

    申请日:2010-11-04

    Abstract: 本发明公开了一种局域网内共享文件操作的审计系统,包括有多个终端和一个记录存储服务器,各终端包括有中间层网络驱动模块、文件过滤驱动模块和共享文件记录处理器。本发明还公开了应用上述系统进行审计的方法。该审计系统及方法简单、高效,且易于集成。审计时,中间层网络驱动模块和文件过滤驱动模块分别截获共享访问SMB包和文件操作的IRP包,并记录下共享文件的操作信息,共享文件记录处理器根据这些信息及终端登陆用户名,生成详细的共享文件操作审计记录,汇报到记录存储服务器,如此,内网管理员就可轻松地实现对共享文件操作的管理。

    基于配置项的动态数据采集方法

    公开(公告)号:CN104462616A

    公开(公告)日:2015-03-25

    申请号:CN201310429858.5

    申请日:2013-09-18

    Inventor: 成名 李刚

    Abstract: 本发明提供了一种基于配置项的动态数据采集方法,其进行数据采集时根据配置项模板生成配置项实例,利用配置项关系管理配置项实例相互间的关系,从而通过配置项来描述监控对象,所述配置项模板包括元素:配置项属性,用于标明配置项特征的特征值;技术指标,用于标明配置项动态状态的特征值;配置项关系,用于标明配置项实例相互间的关系。本发明实现了数据采集平台的执行框架和配置项的分离,通过配置项的方式对未知(或变化)的数据源及数据格式的采集、存储、展示进行定义,使得平台主体框架稳定、同时具有理想的扩展性,在扩展监控对象、变更监控属性时,监控功能的上线周期和成本均很理想,同时对平台原有部署的数据采集功能没有影响。

    实现交换设备端口级接入认证的方法

    公开(公告)号:CN102480460A

    公开(公告)日:2012-05-30

    申请号:CN201010553593.6

    申请日:2010-11-22

    Inventor: 李刚 徐培杰 汤宏

    Abstract: 本发明公开了一种实现交换设备端口级接入认证的方法,认证服务器扩展设备端数据库,构造均衡二叉排序树;同时扩展用户身份集数据库,将上网用户划分为逻辑用户集,并建立与设备端的对应关系;认证服务器收到认证请求包后,获取设备端IP,根据设备端IP查询设备端数据库,如果没有查询结果,则回复拒绝响应包;查询到结果后,提取设备端端口属性,根据设备端端口再次查询设备端数据,根据设备端与逻辑用户集的对应关系获取逻辑用户集名称;根据逻辑用户集名重新定位到用户身份集数据库,此时,认证请求即指向了管理者配置的用户集;根据认证请求包和该用户集的数据库,完成认证。本发明能够明显提升管理的灵活性和实施的方便性。

    局域网内共享文件操作的审计系统及方法

    公开(公告)号:CN102467618A

    公开(公告)日:2012-05-23

    申请号:CN201010531320.1

    申请日:2010-11-04

    Abstract: 本发明公开了一种局域网内共享文件操作的审计系统,包括有多个终端和一个记录存储服务器,各终端包括有中间层网络驱动模块、文件过滤驱动模块和共享文件记录处理器。本发明还公开了应用上述系统进行审计的方法。该审计系统及方法简单、高效,且易于集成。审计时,中间层网络驱动模块和文件过滤驱动模块分别截获共享访问SMB包和文件操作的IRP包,并记录下共享文件的操作信息,共享文件记录处理器根据这些信息及终端登陆用户名,生成详细的共享文件操作审计记录,汇报到记录存储服务器,如此,内网管理员就可轻松地实现对共享文件操作的管理。

    基于ARP应答的内网IP地址保护方法

    公开(公告)号:CN101399693B

    公开(公告)日:2011-06-29

    申请号:CN200710046333.8

    申请日:2007-09-24

    Inventor: 李刚

    Abstract: 一种基于ARP应答的内网IP地址保护方法,包括:1)监控主机启动网络监听程序,加载IP地址管理策略;2)当上线主机上线时,该上线主机发送一广播包,开始计时,等待回应;3)监控主机监听到该广播包后,根据该IP地址管理策略判断上线主机是否合法使用该IP地址;如果合法,则继续监听;如果非法,则进入步骤4);4)所述监控主机向上线主机发送一模拟应答包;5)上线主机如果在等待未超时的情况下,收到应答包,则IP地址启用失败;如果上线主机等待超时,并且未收到任何应答包,则上线主机启用该IP地址的操作成功。本发明在正常情况下阻断只需要通过一个应答包完成,被阻断机器无法获取相应的IP,阻断效果非常好,并且不会造成额外的网络流量。

    内网IP地址发现与阻断系统

    公开(公告)号:CN2819663Y

    公开(公告)日:2006-09-20

    申请号:CN200520039242.8

    申请日:2005-01-25

    Abstract: 本实用新型提供一种内网IP地址发现与阻断系统,包括:网络扫描模块,其扫描在线主机的IP地址、mac地址、主机名、工作组等信息,将信息流发送给信息比对模块;信息比对模块,其将接收的信息流与已经设定的合法配置进行比对,将比对出的非法站点的列表发送给非法阻断模块;非法阻断模块,其对非法主机进行阻断攻击。这样,使用本发明可在保证网络整体性能前提下,实现对局域网主机的及时发现和阻断,且不影响任何网络流量和传输的国际标准。

Patent Agency Ranking