一种基于网络安全的报警系统及安保装置

    专利2026-06-14  19


    本发明涉及网络安全,具体为一种基于网络安全的报警系统及安保装置。


    背景技术:

    1、互联网的广泛应用使信息交流变得更加便利和快捷,其改变了传统的办公方式,为了提高人们的工作效率,当一台计算机在处于一个内部网络的同时,往往还有直接与外部网络进行通信的需求。然而,上述方式却也带来了严重的网络安全问题,黑客利用网络进行数据窃取、病毒通过网络蔓延导致内网崩溃或重要数据丢失,诸如此类的事件频繁发生,使得网络安全问题越来越受到人们的重视。为了保证内网与外网通信的安全,提高内网的自我保护能力,传统的网络安全解决方案通过软件来实现内网与外网的逻辑隔离,例如现有的防火墙、代理服务器、入侵检测等安全产品,然而,采用软件的解决方案则意味着网络安全体系可以被人为地操控或者破坏,网络数据容易外泄,网络安全得不到强有力的保障。对于任何互联网系统来说,确保网络安全都是首要问题。

    2、但是对于网络安全设备本身而言,可能被偷盗、恶意破坏和植入病毒监听软硬件的防范性不足,从而产生严重信息泄露和财产损失,同时在对网络内部监测时,无法及时准确的对异常数据进行标记,使得在网络出现破坏时,无法及时进行警报,导致网络遭受破坏,进而开发了一种基于网络安全的报警系统及安保装置,以便于解决上述中提出的问题。

    3、本背景技术所公开的上述信息仅仅用于增加对本发明背景技术的理解,因此,其可能包括不构成本领域普通技术人员已知的现有技术。


    技术实现思路

    1、本发明的目的在于提供一种基于网络安全的报警系统及安保装置,以解决上述背景技术提出的目前市场上的问题。

    2、为实现上述目的,本发明提供一种基于网络安全的报警系统,包括监测单元,用于实时监测网络中的数据流量和行为;

    3、扫描单元,其与所述监测单元连接,同时通过发起针对目标网络或系统的扫描活动,检查其是否存在已知的漏洞和弱点;

    4、分析单元,其与所述扫描单元连接,能够对收集与存储的各项数据进行分析,以便在需要时进行溯源和调查;

    5、报警单元,其与所述分析单元连接,能够向管理员或安全团队发送即时警报,以便及时采取行动;

    6、防护单元,其与所述报警单元连接,对威胁情报进行分析和评估,以确定相对于组织的风险和威胁级别,同时将分析结果分享和传播给相关人员;

    7、中央处理单元,其分别与监测单元、扫描单元、分析单元、报警单元与防护单元连接,用于对各个单元进行实时监控。

    8、作为本发明的进一步优化方案,所述监测单元用于捕获和分析网络中的数据流量,检测异常的流量模式和量级变化,并且会监测用户在网络中的行为,识别可能的恶意活动或异常行为。

    9、作为本发明的进一步优化方案,所述扫描单元通过监测网络流量和使用记录,识别与已知漏洞和攻击模式相关的迹象,同时通过扫描目标系统的端口和服务,识别潜在的攻击面和漏洞。

    10、作为本发明的进一步优化方案,所述分析单元在数据存储后,对数据进行提取,并分析提取后的数据,对检测到异常活动、安全事件与潜在威胁的信息进行标记。

    11、作为本发明的进一步优化方案,所述报警单元对产生异常数据的部分进行警报,同时预定义报警的阈值,通过阈值触发警报,并自动发送通知给相关人员。

    12、作为本发明的进一步优化方案,所述防护单元用于将各种来源收集和聚合威胁情报进行汇集,并将其组织成易于管理和分析的格式,同时对威胁情报进行分析和评估,以确定相对于组织的风险和威胁级别。

    13、作为本发明的进一步优化方案,所述中央处理单元用于对网络安全中的各项数据进行监控与处理,并对汇总的数据进行存储。

    14、一种基于网络安全的安保装置,包括至少一个检测器;

    15、以及,与所述至少一个检测器连接的隔挡件;

    16、其中,所述隔挡件用于对网络接口处进行隔断,以使所述网络接口能够执行如上述所述的任意一项所述的基于网络安全的报警系统。

    17、与现有技术相比,本发明的有益效果是:报警单元使用可视化仪表板工具,将警报信息以图表、指标等形式展示,并及时更新。相关人员可以通过访问仪表板来获取实时的系统状态和警报信息;结合自动化工作流工具,当警报触发时,可以自动执行一系列预定的操作;还可通过发送短信或直接拨打电话,将警报信息通知给相关人员。可以实施访问控制策略,限制对系统资源和数据的访问权限;可以验证用户身份、控制权限和权限级别,并确保只有授权的用户可以访问受保护的资源;可以实施安全认证机制,确保用户和设备的身份真实可信。

    18、上述概述仅仅是为了说明书的目的,并不意图以任何方式进行限制。除上述描述的示意性的方面、实施方式和特征之外,通过参考附图和以下的详细描述,本发明进一步的方面、实施方式和特征将会是容易明白的。



    技术特征:

    1.一种基于网络安全的报警系统,其特征在于,包括:

    2.根据权利要求1所述的一种基于网络安全的报警系统,其特征在于:所述监测单元(1)用于捕获和分析网络中的数据流量,检测异常的流量模式和量级变化,并且会监测用户在网络中的行为,识别可能的恶意活动或异常行为。

    3.根据权利要求1所述的一种基于网络安全的报警系统,其特征在于:所述扫描单元(2)通过监测网络流量和使用记录,识别与已知漏洞和攻击模式相关的迹象,同时通过扫描目标系统的端口和服务,识别潜在的攻击面和漏洞。

    4.根据权利要求1所述的一种基于网络安全的报警系统,其特征在于:所述分析单元(3)在数据存储后,对数据进行提取,并分析提取后的数据,对检测到异常活动、安全事件与潜在威胁的信息进行标记。

    5.根据权利要求1所述的一种基于网络安全的报警系统,其特征在于:所述报警单元(4)对产生异常数据的部分进行警报,同时预定义报警的阈值,通过阈值触发警报,并自动发送通知给相关人员。

    6.根据权利要求1所述的一种基于网络安全的报警系统,其特征在于:所述防护单元(5)用于将各种来源收集和聚合威胁情报进行汇集,并将其组织成易于管理和分析的格式,同时对威胁情报进行分析和评估,以确定相对于组织的风险和威胁级别。

    7.根据权利要求1所述的一种基于网络安全的报警系统,其特征在于:所述中央处理单元(6)用于对网络安全中的各项数据进行监控与处理,并对汇总的数据进行存储。

    8.一种基于网络安全的安保装置,其特征在于:包括至少一个检测器;


    技术总结
    本发明公开了一种基于网络安全的报警系统及安保装置,属于网络安全技术领域,本发明包括监测单元,用于实时监测网络中的数据流量和行为;扫描单元,其与所述监测单元连接,同时通过发起针对目标网络或系统的扫描活动,检查其是否存在已知的漏洞和弱点;分析单元,其与所述扫描单元连接,能够对收集与存储的各项数据进行分析,以便在需要时进行溯源和调查。本发明可以实施访问控制策略,限制对系统资源和数据的访问权限;可以验证用户身份、控制权限和权限级别,并确保只有授权的用户可以访问受保护的资源;可以实施安全认证机制,确保用户和设备的身份真实可信。

    技术研发人员:唐雨梦
    受保护的技术使用者:华南师范大学
    技术研发日:
    技术公布日:2024/4/29
    转载请注明原文地址:https://wp.8miu.com/read-97831.html

    最新回复(0)