本發(fā)明專利技術(shù)涉及一種防止惡意安全檢測活動的監(jiān)控方法及裝置,其中,方法包括:配置參數(shù),確定監(jiān)控對象;向所述監(jiān)控對象發(fā)送監(jiān)測網(wǎng)卡活動狀態(tài)的指令,直至發(fā)現(xiàn)活動網(wǎng)卡;判斷網(wǎng)卡處于活動狀態(tài)的客戶端是否配置了本地代理,如果網(wǎng)卡處于活動狀態(tài)的客戶端配置了本地代理,則將網(wǎng)卡處于活動狀態(tài)且配置了本地代理的客戶端的地址信息寫入臨時文件中,并產(chǎn)生請?zhí)幚淼耐ㄖ噶睿桓鶕?jù)所述請?zhí)幚淼耐ㄖ噶睿x取所述臨時文件,確定處理對象;向所述處理對象發(fā)送禁用客戶端活動網(wǎng)卡的指令。
Monitoring method and device for preventing malicious safety detection activity
Including the present invention relates to a method and device, monitoring activities to prevent malicious security detection methods: among them, the configuration parameters, determine the monitoring object; the monitoring object to send monitoring network activity instruction, until the discovery activity card; card is in active state to determine whether the client configuration of the local agent, if the card is active the client configuration of the local agent, then the card is active and the configuration of the local proxy client address information is written to a temporary file, and processing instructions please notice; according to the processing instructions please notice, read the temporary file, determine the processing object; to the processing object to send disable client activity instruction card.
【技術(shù)實現(xiàn)步驟摘要】
一種防止惡意安全檢測活動的監(jiān)控方法及裝置
本專利技術(shù)涉及計算網(wǎng)絡(luò)安全
,特別涉及一種防止惡意安全檢測活動的監(jiān)控方法及裝置。
技術(shù)介紹
甲方同意乙方開展針對甲方互聯(lián)網(wǎng)站點的安全檢測,并簽訂了協(xié)議,視為甲方向乙方授權(quán),經(jīng)過授權(quán)的安全檢測活動是發(fā)現(xiàn)應(yīng)用安全問題的主要手段,但非授權(quán)的安全檢測活動就會演變成惡意攻擊行為。在針對B/S應(yīng)用進行安全檢測時,有一類通過代理方式攔截、修改http/https請求的方法,是當(dāng)前安全檢測最常用的方法之一。在這一方法下,通過修改客戶端web瀏覽器的代理配置,致使客戶端產(chǎn)生的所有流量都被代理到指定的代理服務(wù)器。代理服務(wù)器在接收到客戶端的請求之后,通過監(jiān)聽、修改等手段控制客戶端請求,待達到目的之后,再發(fā)送給web服務(wù)器。web服務(wù)器根據(jù)提交過來的請求做出響應(yīng),響應(yīng)數(shù)據(jù)發(fā)送給代理服務(wù)器,代理服務(wù)器在接收到真正服務(wù)器的響應(yīng)之后,通過監(jiān)聽、修改等手段控制響應(yīng),待達到目的之后,再發(fā)送給客戶端。以上被視為一次安全檢測活動。從應(yīng)用安全防護角度考慮,及時發(fā)現(xiàn)并阻斷惡意的安全檢測活動是一種有效手段。目前業(yè)界發(fā)現(xiàn)并阻斷惡意安全檢測活動的方法主要是從web服務(wù)器一側(cè)考慮,這樣給web服務(wù)器一側(cè)造成很大的壓力,并且不能盡快發(fā)現(xiàn)惡意攻擊行為。
技術(shù)實現(xiàn)思路
為解決現(xiàn)有技術(shù)的問題,本專利技術(shù)提出一種防止惡意安全檢測活動的監(jiān)控方法及裝置,本技術(shù)方案從客戶端檢測是否設(shè)置了本地代理,作為客戶端是否正在進行安全檢測活動的一個判斷條件,并據(jù)此做出告警提示或斷開網(wǎng)絡(luò)的處理動作。為實現(xiàn)上述目的,本專利技術(shù)提供了一種防止惡意安全檢測活動的監(jiān)控方法,包括:配置參數(shù),確定監(jiān)控對象;向所述監(jiān)控對象發(fā)送監(jiān)測網(wǎng)卡活動狀態(tài)的指令,直至發(fā)現(xiàn)活動網(wǎng)卡;判斷網(wǎng)卡處于活動狀態(tài)的客戶端是否配置了本地代理,如果網(wǎng)卡處于活動狀態(tài)的客戶端配置了本地代理,則將網(wǎng)卡處于活動狀態(tài)且配置了本地代理的客戶端的地址信息寫入臨時文件中,并產(chǎn)生請?zhí)幚淼耐ㄖ噶睿桓鶕?jù)所述請?zhí)幚淼耐ㄖ噶睿x取所述臨時文件,確定處理對象;向所述處理對象發(fā)送禁用客戶端活動網(wǎng)卡的指令。優(yōu)選地,還包括:向所述處理對象發(fā)送禁用客戶端活動網(wǎng)卡的指令的同時,向所述處理對象發(fā)送文字提示“客戶端已設(shè)置本地代理,請取消后再啟用網(wǎng)卡使用”。優(yōu)選地,還包括:如果網(wǎng)卡處于活動狀態(tài)的客戶端沒有配置本地代理,則繼續(xù)向所述監(jiān)控對象發(fā)送監(jiān)測網(wǎng)卡活動狀態(tài)的指令。優(yōu)選地,所述參數(shù)為某個客戶端的地址信息。為實現(xiàn)上述目的,本專利技術(shù)還提供了一種防止惡意安全檢測活動的監(jiān)控裝置,包括:配置文件模塊,用于配置參數(shù),確定監(jiān)控對象;指令發(fā)送模塊,用于向所述監(jiān)控對象發(fā)送監(jiān)測網(wǎng)卡活動狀態(tài)的指令,直至發(fā)現(xiàn)活動網(wǎng)卡;臨時文件產(chǎn)生模塊,用于判斷網(wǎng)卡處于活動狀態(tài)的客戶端是否配置了本地代理,如果網(wǎng)卡處于活動狀態(tài)的客戶端配置了本地代理,則將網(wǎng)卡處于活動狀態(tài)且配置了本地代理的客戶端的地址信息寫入臨時文件中,并產(chǎn)生請?zhí)幚淼耐ㄖ噶睿慌R時文件讀取模塊,用于根據(jù)所述請?zhí)幚淼耐ㄖ噶睿x取所述臨時文件,確定處理對象;第一監(jiān)控指令發(fā)送模塊,用于向所述處理對象發(fā)送禁用客戶端活動網(wǎng)卡的指令。優(yōu)選地,還包括:第二監(jiān)控指令發(fā)送模塊,用于向所述處理對象發(fā)送禁用客戶端活動網(wǎng)卡的指令的同時,向所述處理對象發(fā)送文字提示“客戶端已設(shè)置本地代理,請取消后再啟用網(wǎng)卡使用”。優(yōu)選地,所述指令發(fā)送模塊還用于如果網(wǎng)卡處于活動狀態(tài)的客戶端沒有配置本地代理,則繼續(xù)向所述監(jiān)控對象發(fā)送監(jiān)測網(wǎng)卡活動狀態(tài)的指令。優(yōu)選地,所述配置文件模塊配置的參數(shù)為某個客戶端的地址信息。上述技術(shù)方案具有如下有益效果:1、能夠從客戶端這一源頭上限制惡意安全檢測活動,實現(xiàn)了同一局域網(wǎng)下安全檢測活動的實時監(jiān)控及阻斷。2、能夠有效限制了一類安全檢測工具的使用,從而減少惡意攻擊行為。3、緩解了web服務(wù)器的通信壓力,并且能盡快發(fā)現(xiàn)惡意攻擊行為。附圖說明為了更清楚地說明本專利技術(shù)實施例或現(xiàn)有技術(shù)中的技術(shù)方案,下面將對實施例或現(xiàn)有技術(shù)描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖僅僅是本專利技術(shù)的一些實施例,對于本領(lǐng)域普通技術(shù)人員來講,在不付出創(chuàng)造性勞動的前提下,還可以根據(jù)這些附圖獲得其他的附圖。圖1為客戶端未設(shè)置代理時的B/S架構(gòu)圖;圖2為客戶端設(shè)置代理時的B/S架構(gòu)圖;圖3為本專利技術(shù)實施例提出一種防止惡意安全檢測活動的監(jiān)控方法流程圖;圖4為本專利技術(shù)實施例提出一種防止惡意安全檢測活動的監(jiān)控裝置框圖之一;圖5為本專利技術(shù)實施例提出一種防止惡意安全檢測活動的監(jiān)控裝置框圖之二;圖6為本實施例的監(jiān)控裝置結(jié)構(gòu)示意圖;圖7為本實施例的監(jiān)控裝置中監(jiān)測單元的內(nèi)部結(jié)構(gòu)示意圖;圖8為本實施例的監(jiān)控裝置中處理單元的內(nèi)部結(jié)構(gòu)示意圖;圖9為本實施例的監(jiān)控裝置的方案圖;圖10為本實施例的監(jiān)控裝置的工作流程圖。具體實施方式下面將結(jié)合本專利技術(shù)實施例中的附圖,對本專利技術(shù)實施例中的技術(shù)方案進行清楚、完整地描述,顯然,所描述的實施例僅僅是本專利技術(shù)一部分實施例,而不是全部的實施例。基于本專利技術(shù)中的實施例,本領(lǐng)域普通技術(shù)人員在沒有做出創(chuàng)造性勞動前提下所獲得的所有其他實施例,都屬于本專利技術(shù)保護的范圍。1、術(shù)語說明客戶端:在B/S架構(gòu)中,發(fā)送http/https請求、顯示http/https響應(yīng)的一方。web服務(wù)器:在B/S架構(gòu)中,處理http/https請求、返回http/https響應(yīng)的一方。代理服務(wù)器:在B/S架構(gòu)中,處于客戶端和web服務(wù)器之間,能夠代理發(fā)送客戶端請求、代理接收web服務(wù)器響應(yīng)的一方。2、方案架構(gòu)如圖1所示,為客戶端未設(shè)置代理時的B/S架構(gòu)圖。圖1展示了未設(shè)置代理服務(wù)器的情況下,客戶端與web服務(wù)器之間的請求/響應(yīng)關(guān)系。圖2展示了設(shè)置了代理服務(wù)器的情況下,客戶端與代理服務(wù)器之間、代理服務(wù)器與web服務(wù)器之間的請求/響應(yīng)關(guān)系。代理監(jiān)控裝置通過內(nèi)置網(wǎng)卡,以有線接入或無線局域網(wǎng)接入的方式,與客戶端置于同一局域網(wǎng)中,且網(wǎng)絡(luò)可達。代理監(jiān)控裝置包括代理監(jiān)測模塊和處理模塊,可通過配置文件參數(shù)自定義的方式,設(shè)定代理監(jiān)控裝置監(jiān)控的客戶端的地址信息,如指定某客戶端的一個具體ip,或指定某一ip段。其基本工作原理是監(jiān)控客戶端本地代理設(shè)置情況,一旦發(fā)現(xiàn),就進行阻斷處理。在本技術(shù)方案中,本地代理是指客戶端所設(shè)置代理的ip地址為客戶端活動網(wǎng)卡的ip,或值為“127.0.0.1”的ip。非本地代理是指除本地代理之外的其他代理設(shè)置方式,如客戶端所設(shè)置代理的ip地址為局域網(wǎng)下另一臺客戶端的ip。本技術(shù)方案適用于客戶端無需設(shè)置代理或需要設(shè)置非本地代理,即能夠滿足互聯(lián)網(wǎng)接入需求的局域網(wǎng)環(huán)境,不適用于客戶端必須設(shè)置本地代理才能滿足互聯(lián)網(wǎng)接入需求的局域網(wǎng)環(huán)境。不適用的場景舉例:客戶端上安裝了代理軟件,這時候需要打開代理軟件,并將客戶端代理服務(wù)器地址設(shè)置為“127.0.0.1”才能滿足互聯(lián)網(wǎng)接入需求。基于上述描述,本專利技術(shù)實施例提出一種防止惡意安全檢測活動的監(jiān)控方法,如圖3所示。包括:步驟301):配置參數(shù),確定監(jiān)控對象;具體地,所述參數(shù)為某個客戶端的地址信息。步驟302):向所述監(jiān)控對象發(fā)送監(jiān)測網(wǎng)卡活動狀態(tài)的指令,直至發(fā)現(xiàn)活動網(wǎng)卡;步驟303):判斷網(wǎng)卡處于活動狀態(tài)的客戶端是否配置了本地代理,如果網(wǎng)卡處于活動狀態(tài)的客戶端配置了本地代理,則將網(wǎng)卡處于活動狀態(tài)且配置了本地代理的客戶端的地址信息寫入臨時文件本文檔來自技高網(wǎng)...

【技術(shù)保護點】
一種防止惡意安全檢測活動的監(jiān)控方法,其特征在于,包括:配置參數(shù),確定監(jiān)控對象;向所述監(jiān)控對象發(fā)送監(jiān)測網(wǎng)卡活動狀態(tài)的指令,直至發(fā)現(xiàn)活動網(wǎng)卡;判斷網(wǎng)卡處于活動狀態(tài)的客戶端是否配置了本地代理,如果網(wǎng)卡處于活動狀態(tài)的客戶端配置了本地代理,則將網(wǎng)卡處于活動狀態(tài)且配置了本地代理的客戶端的地址信息寫入臨時文件中,并產(chǎn)生請?zhí)幚淼耐ㄖ噶睿桓鶕?jù)所述請?zhí)幚淼耐ㄖ噶睿x取所述臨時文件,確定處理對象;向所述處理對象發(fā)送禁用客戶端活動網(wǎng)卡的指令。
【技術(shù)特征摘要】
1.一種防止惡意安全檢測活動的監(jiān)控方法,其特征在于,包括:配置參數(shù),確定監(jiān)控對象;向所述監(jiān)控對象發(fā)送監(jiān)測網(wǎng)卡活動狀態(tài)的指令,直至發(fā)現(xiàn)活動網(wǎng)卡;判斷網(wǎng)卡處于活動狀態(tài)的客戶端是否配置了本地代理,如果網(wǎng)卡處于活動狀態(tài)的客戶端配置了本地代理,則將網(wǎng)卡處于活動狀態(tài)且配置了本地代理的客戶端的地址信息寫入臨時文件中,并產(chǎn)生請?zhí)幚淼耐ㄖ噶睿桓鶕?jù)所述請?zhí)幚淼耐ㄖ噶睿x取所述臨時文件,確定處理對象;向所述處理對象發(fā)送禁用客戶端活動網(wǎng)卡的指令。2.如權(quán)利要求1所述的監(jiān)控方法,其特征在于,還包括:向所述處理對象發(fā)送禁用客戶端活動網(wǎng)卡的指令的同時,向所述處理對象發(fā)送文字提示“客戶端已設(shè)置本地代理,請取消后再啟用網(wǎng)卡使用”。3.如權(quán)利要求1或2所述的監(jiān)控方法,其特征在于,還包括:如果網(wǎng)卡處于活動狀態(tài)的客戶端沒有配置本地代理,則繼續(xù)向所述監(jiān)控對象發(fā)送監(jiān)測網(wǎng)卡活動狀態(tài)的指令。4.如權(quán)利要求1或2所述的監(jiān)控方法,其特征在于,所述參數(shù)為某個客戶端的地址信息。5.一種防止惡意安全檢測活動的監(jiān)控裝置,其特征在于,包括:配置文件模塊,用于配置參...
【專利技術(shù)屬性】
技術(shù)研發(fā)人員:周芙蓉,史經(jīng)偉,葉紅,蘇建明,戴雯,
申請(專利權(quán))人:中國工商銀行股份有限公司,
類型:發(fā)明
國別省市:北京,11
還沒有人留言評論。發(fā)表了對其他瀏覽者有用的留言會獲得科技券。