CN112087436A - 一种用于信息网络工程监理的监视*** - Google Patents

一种用于信息网络工程监理的监视*** Download PDF

Info

Publication number
CN112087436A
CN112087436A CN202010865860.7A CN202010865860A CN112087436A CN 112087436 A CN112087436 A CN 112087436A CN 202010865860 A CN202010865860 A CN 202010865860A CN 112087436 A CN112087436 A CN 112087436A
Authority
CN
China
Prior art keywords
network
module
data
monitoring
record
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
CN202010865860.7A
Other languages
English (en)
Inventor
何艳萍
蒋海建
王翔
刘仕强
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hengyang Hezhong Information Technology Co ltd
Original Assignee
Hengyang Hezhong Information Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hengyang Hezhong Information Technology Co ltd filed Critical Hengyang Hezhong Information Technology Co ltd
Priority to CN202010865860.7A priority Critical patent/CN112087436A/zh
Publication of CN112087436A publication Critical patent/CN112087436A/zh
Withdrawn legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1416Event detection, e.g. attack signature detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1425Traffic logging, e.g. anomaly detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/30Network architectures or network communication protocols for network security for supporting lawful interception, monitoring or retaining of communications or communication related information

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Technology Law (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明涉及网络工程领域,且公开了一种用于信息网络工程监理的监视***,包括记录管理***、网络状态管理***、入侵检测***、安全态势感知***,所述记录管理***包括访问记录管理模块与事件记录管理模块,所述网络状态管理***包括接收模块、主控制模块以及监控模块,所述接收模块、监控模块均与主控制模块连接,所述安全态势感知***包括安全信息融合模块、网络安全态势评估模块以及网络安全态势预测模块。该用于信息网络工程监理的监视***,监控***成本低,结构简单,易于推广,能够对网络安全进行全面管理,提高网络安全管理的质量,可以有效保证用户计算机的信息安全,能够带来更好的使用前景。

Description

一种用于信息网络工程监理的监视***
技术领域
本发明涉及网络工程领域,具体为一种用于信息网络工程监理的监视***。
背景技术
网络工程是指按计划进行的以工程化的思想、方式、方法,设计、研发和解决网络***问题的工程;网络工程旨在培养掌握网络工程的基本理论与方法以及计算机技术和网络技术等方面的知识,能运用所学知识与技能去分析和解决相关的实际问题,可在信息产业以及其他国民经济部门从事网络***和计算机通信***研究、教学、设计、开发等工作的高级科技人才。在网络工程中,现有公开专利CN104464220A中,针对网络工程的监控,大多数将网络监控设备与主控服务器相连接,由于繁杂的排线,对网络工程的监控造成了一定的麻烦,降低了网络安全管理的质量,使得用户计算机的信息安全得不到有效保障,为此我们提出一种用于信息网络工程监理的监视***。
发明内容
(一)解决的技术问题
针对现有技术的不足,本发明提供了一种用于信息网络工程监理的监视***,具备监控***成本低、结构简单、易于推广,能够对网络安全进行全面管理,提高网络安全管理的质量,可以有效保证用户计算机的信息安全的优点,解决了传统的监视***排线繁杂,对网络工程的监控造成了一定的麻烦的问题。
(二)技术方案
为实现上述具备监控***成本低、结构简单、易于推广,能够对网络安全进行全面管理,提高网络安全管理的质量,可以有效保证用户计算机的信息安全的目的,本发明提供如下技术方案:一种用于信息网络工程监理的监视***,包括记录管理***、网络状态管理***、入侵检测***、安全态势感知***,所述记录管理***包括访问记录管理模块与事件记录管理模块,所述访问记录管理模块、事件记录管理模块、***记录管理模块依次连接,所述网络状态管理***包括接收模块、主控制模块以及监控模块,所述接收模块、监控模块均与主控制模块连接,所述安全态势感知***包括安全信息融合模块、网络安全态势评估模块以及网络安全态势预测模块,所述安全信息融合模块、网络安全态势评估模块与网络安全态势预测模块依次连接。
优选的,所述记录管理***用于对网络数据分析,生成网络的历史数据记录;所述访问记录管理模块用于根据接收到的网络数据获取网络的访问记录,生成网络访问数据记录并保存,所述事件记录管理模块用根据接收到的网络数据获取网络的事件记录,生成网络事件数据记录并保存;所述***记录管理模块用于根据接收到的网络数据获取网络的***记录,生成网络***数据记录并保存。
优选的,所述网络状态管理***用于自动或根据指令对当前网络运行状态进行监管、报告并储存;所述入侵检测***用于根据网络数据和由此生成的历史数据记录检测、分析和报告被管网络的异常行为。
优选的,所述安全态势感知***用于监管当前时刻和未来时刻的网络安全状态;所述安全信息融合模块用于过滤、精简、归并来自不同传感器采集的网络数据;所述网络安全态势评估模块用于根据归并后的网络数据,评估网络当前的安全状况;所述网络安全态势预测模块用于网络当前面临的威胁,预测威胁的演变趋势及未来可能受到的攻击概率。
优选的,所述接收模块包括信号接收单元与接收控制单元,所述信号接收单元与接收控制单元之间为信号连接。
优选的,所述主控制模块包括图像声音采集单元、处理器、加密防火墙、数据存储单元以及通讯单元,所述图像声音采集单元、加密防火墙、数据存储单元以及通讯单元均与处理器连接,所述加密防火墙与数据存储单元之间为信号连接。
优选的,所述通讯单元为3G无线通信、4G无线通信或者WiFi无线通信中的一种。
优选的,所述监控模块包括监控控制单元与信号发生单元,所述监控控制单元与信号发生单元之间为信号连接。
(三)有益效果
与现有技术相比,本发明提供了一种用于信息网络工程监理的监视***,具备以下有益效果:
1、该用于信息网络工程监理的监视***,通过设置记录管理***、网络状态管理***、入侵检测***、安全态势感知***,监控***成本低、结构简单、易于推广,能够对网络安全进行全面管理,提高网络安全管理的质量,可以有效保证用户计算机的信息安全。
2、该用于信息网络工程监理的监视***,通过记录管理***的作用,将网络***内的数据进行记录并保存,有利于后期进行信息比对与安全追踪。
3、该用于信息网络工程监理的监视***,通过网络状态管理***的配合,利用图像声音采集单元能够进行实时监控网络工程的状况,从而有效避免事故的发生,配合加密防火墙,能够监控数据进行有效加密,可以提高网络安全管理的质量,可以有效保证用户计算机的信息安全。
4、该用于信息网络工程监理的监视***,通安全态势感知***的配合,能够实时监管当前时刻和未来时刻的网络安全状态,利用安全信息融合模块可以过滤、精简、归并来自不同传感器采集的网络数据,配合网络安全态势评估模块与网络安全态势预测模块,可以根据归并后的网络数据,评估网络当前的安全状况,以及预测威胁的演变趋势及未来可能受到的攻击概率。
附图说明
图1为本发明结构框架图;
图2为本发明结构记录管理***模块图;
图3为本发明结构网络状态管理***模块图;
图4为本发明结构安全态势感知***模块图。
图中:1、记录管理***;11、访问记录管理模块;12、事件记录管理模块;13、***记录管理模块;2、网络状态管理***;21、接收模块;211、信号接收单元;212、接收控制单元;22、主控制模块;221、图像声音采集单元;222、处理器;223、加密防火墙;224、数据存储单元;225、通讯单元;23、监控模块;231、监控控制单元;232、信号发生单元;3、入侵检测***;4、安全态势感知***;41、安全信息融合模块;42、网络安全态势评估模块;43、网络安全态势预测模块。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
实施例一:
请参阅图1,一种用于信息网络工程监理的监视***,包括记录管理***1、网络状态管理***2、入侵检测***3、安全态势感知***4,记录管理***1包括访问记录管理模块11与事件记录管理模块12,访问记录管理模块11、事件记录管理模块12、***记录管理模块13依次连接,网络状态管理***2包括接收模块21、主控制模块22以及监控模块23,接收模块21、监控模块23均与主控制模块22连接,安全态势感知***4包括安全信息融合模块41、网络安全态势评估模块42以及网络安全态势预测模块43,安全信息融合模块41、网络安全态势评估模块42与网络安全态势预测模块43依次连接。
实施例二:
在实施例一的基础之上,清参阅图2,记录管理***1用于对网络数据分析,生成网络的历史数据记录;访问记录管理模块11用于根据接收到的网络数据获取网络的访问记录,生成网络访问数据记录并保存,事件记录管理模块12用根据接收到的网络数据获取网络的事件记录,生成网络事件数据记录并保存;***记录管理模块13用于根据接收到的网络数据获取网络的***记录,生成网络***数据记录并保存。
实施例三:
在实施例一与实施例二的基础之上,请参阅图3,网络状态管理***2用于自动或根据指令对当前网络运行状态进行监管、报告并储存;入侵检测***3用于根据网络数据和由此生成的历史数据记录检测、分析和报告被管网络的异常行为。
接收模块21包括信号接收单元211与接收控制单元212,信号接收单元211与接收控制单元212之间为信号连接。
主控制模块22包括图像声音采集单元221、处理器222、加密防火墙223、数据存储单元224以及通讯单元225,图像声音采集单元221、加密防火墙223、数据存储单元224以及通讯单元225均与处理器222连接,加密防火墙223与数据存储单元224之间为信号连接。
通讯单元225为3G无线通信、4G无线通信或者WiFi无线通信中的一种。
监控模块23包括监控控制单元231与信号发生单元232,监控控制单元231与信号发生单元232之间为信号连接。
实施例四:
在实施例一、实施例二以及实施例三的基础之上,清参阅图4,安全态势感知***4用于监管当前时刻和未来时刻的网络安全状态;安全信息融合模块41用于过滤、精简、归并来自不同传感器采集的网络数据;网络安全态势评估模块42用于根据归并后的网络数据,评估网络当前的安全状况;网络安全态势预测模块43用于网络当前面临的威胁,预测威胁的演变趋势及未来可能受到的攻击概率。
工作时,利用记录管理***1,将网络工程内的访问记录、事件记录以及***记录进行实时记录,并进行保存,之后再记录通过信号形式传输至网络状态管理***2,此时利用信号接收模块21对网络数据进行实时接收,并传输至主控制模块22,利用主控制模块22内的处理器222,对采集到的记录、图像、声音以及其他的网络数据进行处理,并通过加密防火墙223的加密处理,将数据存储,之后再配合通讯单元225,将数据传输至监控模块23进行监管,之后再将数据进行传输至入侵检测***3,利用入侵检测***3对网络数据进行检测、分析和报告被管网络的异常行为,并将数据传输至安全态势感知***4内,利用安全信息融合模块41对网络数据进行过滤、精简、归并,配合网络安全态势评估模块42与网络安全态势预测模块43,可以根据归并后的网络数据评估网络当前的安全状况,以及预测威胁的演变趋势及未来可能受到的攻击概率。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。
尽管已经示出和描述了本发明的实施例,对于本领域的普通技术人员而言,可以理解在不脱离本发明的原理和精神的情况下可以对这些实施例进行多种变化、修改、替换和变型,本发明的范围由所附权利要求及其等同物限定。

Claims (8)

1.一种用于信息网络工程监理的监视***,包括记录管理***(1)、网络状态管理***(2)、入侵检测***(3)、安全态势感知***(4),其特征在于:所述记录管理***(1)包括访问记录管理模块(11)与事件记录管理模块(12),所述访问记录管理模块(11)、事件记录管理模块(12)、***记录管理模块(13)依次连接,所述网络状态管理***(2)包括接收模块(21)、主控制模块(22)以及监控模块(23),所述接收模块(21)、监控模块(23)均与主控制模块(22)连接,所述安全态势感知***(4)包括安全信息融合模块(41)、网络安全态势评估模块(42)以及网络安全态势预测模块(43),所述安全信息融合模块(41)、网络安全态势评估模块(42)与网络安全态势预测模块(43)依次连接。
2.根据权利要求1所述的一种用于信息网络工程监理的监视***,其特征在于:所述记录管理***(1)用于对网络数据分析,生成网络的历史数据记录;所述访问记录管理模块(11)用于根据接收到的网络数据获取网络的访问记录,生成网络访问数据记录并保存,所述事件记录管理模块(12)用根据接收到的网络数据获取网络的事件记录,生成网络事件数据记录并保存;所述***记录管理模块(13)用于根据接收到的网络数据获取网络的***记录,生成网络***数据记录并保存。
3.根据权利要求1所述的一种用于信息网络工程监理的监视***,其特征在于:所述网络状态管理***(2)用于自动或根据指令对当前网络运行状态进行监管、报告并储存;所述入侵检测***(3)用于根据网络数据和由此生成的历史数据记录检测、分析和报告被管网络的异常行为。
4.根据权利要求1所述的一种用于信息网络工程监理的监视***,其特征在于:所述安全态势感知***(4)用于监管当前时刻和未来时刻的网络安全状态;所述安全信息融合模块(41)用于过滤、精简、归并来自不同传感器采集的网络数据;所述网络安全态势评估模块(42)用于根据归并后的网络数据,评估网络当前的安全状况;所述网络安全态势预测模块(43)用于网络当前面临的威胁,预测威胁的演变趋势及未来可能受到的攻击概率。
5.根据权利要求1所述的一种用于信息网络工程监理的监视***,其特征在于:所述接收模块(21)包括信号接收单元(211)与接收控制单元(212),所述信号接收单元(211)与接收控制单元(212)之间为信号连接。
6.根据权利要求1所述的一种用于信息网络工程监理的监视***,其特征在于:所述主控制模块(22)包括图像声音采集单元(221)、处理器(222)、加密防火墙(223)、数据存储单元(224)以及通讯单元(225),所述图像声音采集单元(221)、加密防火墙(223)、数据存储单元(224)以及通讯单元(225)均与处理器(222)连接,所述加密防火墙(223)与数据存储单元(224)之间为信号连接。
7.根据权利要求6所述的一种用于信息网络工程监理的监视***,其特征在于:所述通讯单元(225)为3G无线通信、4G无线通信或者WiFi无线通信中的一种。
8.根据权利要求1所述的一种用于信息网络工程监理的监视***,其特征在于:所述监控模块(23)包括监控控制单元(231)与信号发生单元(232),所述监控控制单元(231)与信号发生单元(232)之间为信号连接。
CN202010865860.7A 2020-08-25 2020-08-25 一种用于信息网络工程监理的监视*** Withdrawn CN112087436A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010865860.7A CN112087436A (zh) 2020-08-25 2020-08-25 一种用于信息网络工程监理的监视***

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010865860.7A CN112087436A (zh) 2020-08-25 2020-08-25 一种用于信息网络工程监理的监视***

Publications (1)

Publication Number Publication Date
CN112087436A true CN112087436A (zh) 2020-12-15

Family

ID=73729775

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010865860.7A Withdrawn CN112087436A (zh) 2020-08-25 2020-08-25 一种用于信息网络工程监理的监视***

Country Status (1)

Country Link
CN (1) CN112087436A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113518003A (zh) * 2021-05-31 2021-10-19 广州市侏罗纪科技有限公司 一种计算机网络运行管理***

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113518003A (zh) * 2021-05-31 2021-10-19 广州市侏罗纪科技有限公司 一种计算机网络运行管理***

Similar Documents

Publication Publication Date Title
CN101894428B (zh) Atm智能监控***
CN101894427B (zh) 一种自助银行智能监控***
CN114584405B (zh) 一种电力终端安全防护方法及***
CN102970164B (zh) 一种云平台管理监控***及方法
CN202974445U (zh) 基于红外监测的大机组状态监测***
CN105262210A (zh) 一种变电站网络安全性分析预警***和方法
CN110398927A (zh) 一种集成数据信息监测平台及监控***
CN110708316A (zh) 针对企业网络安全运营管理的方法以及***架构
CN111866154A (zh) 一种基于物联网的大数据信息智能通信方法
CN117235443A (zh) 一种基于边缘ai的电力作业安全监测方法及***
CN112039858A (zh) 一种区块链服务安全加固***与方法
CN112087436A (zh) 一种用于信息网络工程监理的监视***
CN103647827A (zh) 一种服务器报警灯监测***
CN107742385A (zh) 一种微振动报警***和方法
CN116204386B (zh) 应用服务关系自动识别及监控方法、***、介质和设备
CN117220917A (zh) 一种基于云计算的网络实时监控方法
CN203883934U (zh) 一种智能自助银行视频监控***
CN107991987B (zh) 一种防汛墙远程监测***
CN116614258A (zh) 一种安全态势感知***的网络危险预测模型
CN206039847U (zh) 智能卡口联网***
CN205581632U (zh) 一种用于热电厂内部信息的控制管理***
CN105549496A (zh) 一种换热站热计量仪表间远程管控装置
CN205375168U (zh) 一种嵌入式家居实时监控装置
CN116820896B (zh) 一种基于物理信号的非侵入式工控终端异常检测方法
CN211718887U (zh) 一种计算机信息取证分析***

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WW01 Invention patent application withdrawn after publication

Application publication date: 20201215

WW01 Invention patent application withdrawn after publication