授权公布号:CN112637150B
一种基于nginx的蜜罐分析方法及其系统
有效
申请
2020-12-10
申请公布
2021-04-09
授权
2023-06-02
预估到期
2040-12-10
| 申请号 | CN202011451307.5 |
| 申请日 | 2020-12-10 |
| 申请公布号 | CN112637150A |
| 申请公布日 | 2021-04-09 |
| 授权公布号 | CN112637150B |
| 授权公告日 | 2023-06-02 |
| 分类号 | H04L9/40 |
| 分类 | 电通信技术; |
| 申请人名称 | 广东睿江云计算股份有限公司 |
| 申请人地址 | 广东省佛山市禅城区岭南大道北121号二座705-708房 |
专利法律状态
2023-06-02
授权
状态信息
授权
2021-04-27
实质审查的生效
状态信息
实质审查的生效;IPC(主分类):H04L29/06;申请日:20201210
2021-04-09
公布
状态信息
公布
摘要
本发明公开了一种基于nginx的蜜罐分析方法及其系统,方法步骤包括:web调度服务器接收访问请求,判断访问请求是正常访问还是异常访问;若为正常访问,则将访问请求发送至nginx服务器进行正常的网络访问;若为异常访问,则将访问请求发送至nginx镜像蜜罐服务器进行正常的网络访问,nginx镜像蜜罐服务器对黑客攻击者的网络访问行为进行捕获和分析,分析黑客攻击者进行网络访问所使用的工具与方法,以及分析黑客攻击者进行网络攻击的意图和动机;nginx镜像蜜罐服务器将分析的结果形成攻击日志发送给日志服务器;日志服务器根据攻击日志来完善异常行为规则。本发明通过蜜罐系统,分析出黑客是通过什么手段入侵进来,从而不断对服务器进行安全优化。


