-
公开(公告)号:CN110224990A
公开(公告)日:2019-09-10
申请号:CN201910391719.5
申请日:2019-07-17
Applicant: 浙江大学
Abstract: 本发明公开了基于软件定义安全架构的入侵检测系统,属于网络信息安全领域,该入侵检测系统包括客户端模块以及云端模块;所述云端模块包括云端代理、入侵检测引擎、专家规则库、机器学习库以及日志数据库;所述入侵检测引擎采用基于Snort的特征检测技术和基于机器学习的异常检测技术。该软件定义安全架构提供了对网络的可编程化控制和全局状态监视,对下抽象化底层安全设备提供统一透明的接入模式,对上扩展北向安全应用,并发挥云计算技术对弹性计算、分布式计算、负载均衡、大数据处理能力的优势,将专家规则库、入侵检测引擎和相关人工智能检测算法部署在云端,提高了系统的智能检测效率,增强了系统的动态扩展能力和对新安全威胁的快速响应能力。