摘要
本申请涉及网络安全技术领域,提出一种基于进程注入的网络流量安全审计与防御方法及相关设备,包括:确定目标进程的网络请求与响应函数的内存地址,并在内存地址中动态注入拦截代码以代理网络流量;捕获网络流量的请求与响应数据并转换为结构化日志;基于预定义的安全审计规则引擎对结构化日志进行安全风险识别,生成威胁事件;根据威胁事件下发控制指令,根据控制指令动态调整拦截代码的执行逻辑以响应安全风险。本申请能够在无需修改现有网络架构且业务系统无感知的条件下,实现网络流量的实时安全审计,解决现有技术因架构改造、资源占用过高或兼容性不足导致的部署复杂性和性能瓶颈问题,提高网络流量安全防护的灵活性与适用性。
技术关键词
风险识别模型
进程
日志
深度学习模型
风险控制策略
动态
逻辑
检测工具
网络安全技术
数据处理模块
处理器
统计特征
网络架构
业务系统
报文
队列
识别模块
系统为您推荐了相关专利信息
动态监测方法
激光点云数据
深度学习模型
多光谱
神经网络模型
网络安全评估系统
卷积神经网络模型
网络安全评估方法
分析模块
关联规则算法
课程管理方法
自然语言理解
深度学习模型
答疑系统
多模态信息融合
智能管理方法
知识图谱驱动
测试用例生成器
计算机可读指令
生成对抗网络