検索に戻る
案件記録

面向微服务架构的网络安全检测方法及装置

発明有効
10請求項 · 3 独立
§ Ⅰ

案件概要

発明者

任传伦; 刘策越; 杨天长; 张先国; 徐明烨; 张冰姿; 周启晨; 尹誉衡; 唐然

IPC分類

H04L 9/40 (2022.01)H04L 49/00 (2022.01)H04L 49/20 (2022.01)

本公开的实施例提供一种面向微服务架构的网络安全检测方法及装置,该方法包括:通过虚拟交换机端口镜像和容器平台的日志接口分别采集虚拟机之间的通信流量和容器的网络活动轨迹;构建包含合法通信矩阵、协议白名单和流量阈值的动态基线模型;采用实时流处理技术将采集的数据与动态基线模型对比,检测容器或虚拟机的异常行为;根据异常行为威胁的严重性执行不同层级的响应措施。本方案能够有效识别和应对容器逃逸、横向渗透等内部攻击行为。

外部リソース