基于镜像转发的流量数据处理方法及系统与流程

文档序号:37932123发布日期:2024-05-11 00:11阅读:来源:国知局

技术特征:

1.一种基于镜像转发的流量数据处理方法,其特征在于,应用于流量数据处理系统,所述流量数据处理系统包括处于第一区域内的源数据系统和处于第二区域内的审计端系统;所述源数据系统包括通过交换机连接的网络设备和流量打包服务器;所述审计端系统包括相互连接的流量解包服务器和审计设备;所述流量打包服务器和所述流量解包服务器通信连接;所述方法包括:

2.根据权利要求1所述的基于镜像转发的流量数据处理方法,其特征在于,所述源数据系统还包括分别与所述交换机和所述流量打包服务器连接的虚拟交换机;所述交换机将所述镜像数据发送至所述流量打包服务器的具体方式,包括:

3.根据权利要求1所述的基于镜像转发的流量数据处理方法,其特征在于,所述流量打包服务器根据预设的流量封装加密规则,对所述镜像数据进行封装加密,得到封装数据的具体方式,包括:

4.根据权利要求2所述的基于镜像转发的流量数据处理方法,其特征在于,所述数据匹配规则包括数据内容匹配规则和数据来源匹配规则;所述虚拟交换机基于acl技术和预设的数据匹配规则,对所述镜像数据中的非法数据进行剔除的具体方式,包括:

5.根据权利要求1所述的基于镜像转发的流量数据处理方法,其特征在于,所述镜像数据中包括有所述镜像数据以及其在数据传输过程中的传输记录数据;所述审计设备根据预设的审计规则,对所述镜像数据进行审计,以得到所述待审计流量数据对应的审计分析结果的具体方式,包括:

6.根据权利要求5所述的基于镜像转发的流量数据处理方法,其特征在于,所述审计设备根据所述多个传输中间设备,以及预设的设备安全规则,确定所述镜像数据对应的设备安全参数的具体方式,包括:

7.根据权利要求5所述的基于镜像转发的流量数据处理方法,其特征在于,所述审计设备根据所述多个传输中间处理操作,以及预设的操作安全规则,确定所述镜像数据对应的操作安全参数的具体方式,包括:

8.根据权利要求5所述的基于镜像转发的流量数据处理方法,其特征在于,所述审计设备根据预设的内容审计规则,对所述镜像数据的内容进行审计,以得到所述镜像数据对应的内容安全参数的具体方式,包括:

9.根据权利要求5所述的基于镜像转发的流量数据处理方法,其特征在于,所述审计设备根据所述设备安全参数、所述操作安全参数和所述内容安全参数,确定所述待审计流量数据对应的审计分析结果的具体方式,包括:

10.一种基于镜像转发的流量数据处理系统,其特征在于,所述系统包括处于第一区域内的源数据系统和处于第二区域内的审计端系统;所述源数据系统包括通过交换机连接的网络设备和流量打包服务器;所述审计端系统包括相互连接的流量解包服务器和审计设备;所述流量打包服务器和所述流量解包服务器通信连接;


技术总结
本发明公开了一种基于镜像转发的流量数据处理方法及系统,该方法包括:交换机获取网络设备发送的待审计流量数据,对待审计流量数据进行镜像复制,得到镜像数据,将镜像数据发送至流量打包服务器;流量打包服务器根据预设的流量封装加密规则,对镜像数据进行封装加密,得到封装数据,将封装设备发送至流量解包服务器;流量解包服务器根据预设的流量解包规则,对封装数据进行解包,得到镜像数据,将镜像数据发送至审计设备;审计设备根据预设的审计规则,对镜像数据进行审计以得到待审计流量数据对应的审计分析结果。可见,本发明能够在保证本地实时流量的传输不受影响的情况下提高异地审计的效率和充分程度。

技术研发人员:何文政,蔡丽君,刘雪琦,梁永堂,吴奕文
受保护的技术使用者:佛山市红狐物联网科技有限公司
技术研发日:
技术公布日:2024/5/10
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1