基于并行计算技术的网络安全威胁快速识别预警系统
来源:成果转化处、省对外科技交流中心 时间:2020-04-01 16:57

  本项目主要分析网络协议,快速识别威胁,进行实时预警;对安全数据进行综合关联分析,发现潜在威胁,同时分析安全趋势,以便更好的预警安全动态。

  创新技术

  系统使用交换机的镜像端口来监控网络流量,并检测已知和潜在的安全风险。重点识别攻击序列各阶段中的恶意内容、通信以及象征高级恶意软件或攻击者活动的行为。采用多模式并行计算算法,匹配安全规则,能快速识别威胁。多模式并行匹配算法,支持多个正则表达式一次匹配。其效率是基本保持恒定不变的,和模式的个数无关。

  项目成熟度

  公司主要技术骨干从2000年就开始了信息安全产品市场调研与产品技术研究,在七、八年的技术沉淀后,展开信息安全产品的研发,掌握了大量的业内技术与产品的信息数据。同时,与业内客户建立了常态的、畅通的沟通、交流渠道,为我司网络安全产品开发设计奠定了良好的基础。本项目的开发设计,是在公司前些年研发的产品设计思路与技术方案的基础上,进行较深层面的改进与创新,在以解决技术难题为主题的设计思想指导下,完成了本系统的设计框架,建立了技术方案,申报了子系统发明专利等一系列前期工程。

  综上,本项目具有较高水平的技术成熟度。

附件下载

扫一扫在手机上查看当前页面

相关链接