一种基于流数据处理的网络安全蜜罐系统及实现方法

    公开(公告)号:CN115378638A

    公开(公告)日:2022-11-22

    申请号:CN202210813457.9

    申请日:2022-07-12

    Abstract: 本发明提供了一种基于流数据处理的网络安全蜜罐系统及实现方法,所述实现方法包括蜜罐服务管理模块和蜜罐客户端建立连接;蜜罐客户端监听到蜜罐服务管理队列中有消息时,对蜜罐服务进行管理;蜜罐服务运行状态收集服务模块监听蜜罐服务状态队列,当队列中存在蜜罐服务状态信息时取出数据进行处理和展示;流量信息消费服务模块监听蜜罐访问流量队列,当队列中存在蜜罐网络访问流量信息时,将其取出包装成事件,发送至流数据处理引擎模块;当接收到的事件符合事件处理条件时,流数据处理引擎模块触发事件处理规则对事件进行处理,获得蜜罐服务被攻击预警信息。该实现方法能够有效提高蜜罐的流量解析能力,实现网络攻击行为的实时预警。

Patent Agency Ranking