一种网络安全应急联动装置及系统的制作方法

文档序号:33882055发布日期:2023-04-20 12:55阅读:来源:国知局

技术特征:

1.一种网络安全应急联动系统,包括网络安全应急联动机柜,其特征在于:所述网络安全应急联动机柜内设置有内网单元,所述内网单元的输入端与网络管理单元的输出端电连接,所述网络管理单元的输入端与应急处理终端的输出端电连接,所述应急处理终端的输出端与数据追踪模块的输入端电连接,所述数据追踪模块的输出端与外网接口的输入端电连接,所述外网接口的输出端与网络信息监管模块的输入端电连接,所述网络信息监管模块的输出端与网络数据防护模块的输入端电连接,所述网络数据防护模块的输出端与网络数据处理模块的输入端电连接,所述网络数据处理模块的输出端与临时存储模块的输入端电连接,所述临时存储模块的输出端与网络数据计量模块的输入端电连接;

2.根据权利要求1所述的一种网络安全应急联动系统,其特征在于:所述访问登录单元包括信息采集模块、信息验证模块和信息对比模块,所述信息采集模块包括账号密码及动态短信码验证,所述信息验证模块为动态短信验证码的发送以及输入数据验证,所述信息对比模块为账号密码与注册用户搜索并对比。

3.根据权利要求1所述的一种网络安全应急联动系统,其特征在于:所述网络数据处理模块包括ciscopix-515e-ur-bun防火墙,具有较强的日志记录、分析,可以对流经网络的数据包做详细的记录,对访问机密数据的用户进行跟踪和记录,使恶意破坏有章可寻。

4.根据权利要求1所述的一种网络安全应急联动系统,其特征在于:所述网络数据防护模块具体为将外网接口接入ciscopix-515e-ur-bun防火墙dmz区,保持内网单元用户与外网接口需要访问均需要通过网络数据防护模块的控制,同时双向nat转换使得内网通过内部ip地址访问internet,公外网接口的授权用户可以通过该ciscopix-515e-ur-bun防火墙映射的公网地址访问内部隐藏掉合法地址的服务器所提供的服务,启动多级内容过滤功能,限制内部员工访问不良网站,同时可以对url、http中可能含有木马的程序进行过滤,防止其利用内部网系统进行破坏。

5.根据权利要求1所述的一种网络安全应急联动系统,其特征在于:所述内网数据防护模块为ciscopix-515e-ur-bun防火墙,所述网络信息监管模块内设置有cisco pix 515e防火墙,用于限制外部网络对内网资源访问,所述网络数据防护模块位于临时存储模块的主机接口处设置。

6.根据权利要求1所述的一种网络安全应急联动系统,其特征在于:所述网络管理单元设置有cisco pilx-515e-ur-bun防火墙,基于规则控制:tcp/ip协议中各个环节进行安全控制,生成完整安全的访问控制表,包括internet对内部数据库服务器、网络功能服务器以及dmz区服务器访问控制,将外部对内网单元和dmz内服务访问明确限制,防止非法对内部重要系统篡改。

7.根据权利要求1所述的一种网络安全应急联动系统,其特征在于:所述升级更新模块采用针对应急处理终端设立的独立升级更新,保持受到攻击处理后便于进行对各项防火墙进行升设置数值。

8.根据权利要求1所述的一种网络安全应急联动系统,其特征在于:所述网络数据管理模块在内部的用户端进行访问时,能够保持对其访问的数据文件乃至方式时间进行记录,对其访问以及查看的文件进行限制,根据其权限大小,限制其查看相应的文件内容,所述数据存储模块将内网单元的数据进行存储便于后续访问及调取,同时信息恢复系统保持将其进行备份,当对数据出现丢失乃至硬件故障时,信息恢复系统将本地数据备份模块的数据进行复制到数据存储模块恢复,当信息恢复系统故障乃至受到攻击时,通过备用处理系统进行处理。

9.根据权利要求1所述的一种网络安全应急联动系统,其特征在于:所述网络安全应急联动机柜与本地数据备份模块的数据接口表面卡接有硬盘仓,所述硬盘仓内壁的上表面开设有凹槽,所述凹槽内壁的和上表面与滑杆的顶端固定连接,所述滑杆的表面滑动连接在限位槽内,所述限位槽开设在卡块的上表面,所述滑杆的表面设置有弹簧,所述卡块的左侧面与偏转块的右侧面固定连接,所述偏转块的表面与按压键的表面搭接,所述按压键的表面通过滑套卡接在凹槽内壁的右侧面,所述卡块的表面与本地数据备份模块的右侧面搭接。

10.一种网络安全应急联动装置,其特征在于:使用权利要求1-9任一项所述的一种网络安全应急联动系统,包括以下步骤:


技术总结
本发明涉及网络安全技术领域,公开了一种网络安全应急联动装置及系统。能够实现临时存储模块存储的过程中在病毒查杀模块的处理下确认无病毒后,即可传输并在网络数据计量模块作用下计算出大小和耗费的流量,在最后内网数据防护模块CISCOPIX‑515E‑UR‑BUN防火墙的作用下进行进一步限制内部的访问,随后即可将数据进入内网单元中被用户端读取,受到恶意攻击时,应急处理终端读取CISCOPIX‑515E‑UR‑BUN防火墙中记录的日志信息,通过数据追踪模块尝试追踪数据源IP,配合网络隔离模块断开外网与内网的连接,且在只读锁定模块的作用下保护重要文件进入只读保护状态,这种方式能够防止外界持续的恶意攻击,可对重要文件起到很好的防丢失的效果,同时在使用时具备很好的病毒防护效果。

技术研发人员:何国良,兰绪强,汤晓明
受保护的技术使用者:何国良
技术研发日:
技术公布日:2024/1/11
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1