您所在的位置: 成果库 DDoS 僵尸网络监控湖源系统

DDoS 僵尸网络监控湖源系统

发布时间: 2024-12-04

基本信息

合作方式: 技术转让
成果类型: 发明专利
行业领域:
电子信息技术,信息安全技术,通信技术
成果介绍
通过建立互联网云端分布式蜜网,采集大量多元网络数据,获取黑客攻击的样本、攻击设施,达到对全球僵户网络 DDos攻击监测目的,可以精准,快速获得僵户岗络的攻击目标。建立黑客控制服务器和攻击目标的关联,从而可以进行非合作区域 DDoS攻击溯源目前监测超过3万多个黑客 C&C服务器发出上亿攻击指令,可监测包括syn Bood、cc放大攻击等多种攻击方式,并能够进行攻击溯源。监测包括wndows、Linu、物联网等僵戶网络活动,覆盖国内电信网络 DDos 攻击 30%以上事件。可以第一时间发现攻击意图,可以针对重点保卫的网站进行预警,使预防工作可以快速调配资源,应对攻击。进行快速溯源,无需进行攻击来源IP、肉鸡分析,木马分析,直接查询受攻击目标即可获得攻击的C&C 数据,还可 以根据攻击域名、攻击IP 进行查询关联的C&C 信息。
成果亮点
(1)通过高仿真受吉端点和云端分布式部署弱点环境蜜罐节点,实现自动化多端点联动一天24 小时实时监控,扩大恶意代码监控数据产出,提升监控的覆盖率和情报提取的准确性,同时极大减少人工投入。 (2)项目完成后,项目组可发布规范、开放的个尸网络恶意代码网络犯罪的追踪报 告深度挖掘网络犯罪攻击链条,为事件追湖提供辅助线素,为打击恶代码网络犯罪 提供多维深度全方位信息。 (3)从怨意威胁数据挖掘出发,结合互联网海量数据处理,为快速深度挖掘网络威胁数据,提出以样本分析为中心的自动化数据深度挖搬系统的研究成果。
团队介绍
技术领域:网络安全 大数据与通讯 合作方式:技术许可 合作开发 项目负击人:崔翔 博士 研究员 博士生导师 国家网络安全应急专家组专家 网络空间先进技术研究院
成果资料