技術(shù)總結(jié)
本發(fā)明公開了一種防御IoT設(shè)備遭受入侵的方法及系統(tǒng),包括:監(jiān)控當(dāng)前設(shè)備的系統(tǒng)登錄日志,若存在同一IP的連續(xù)失敗登錄日志數(shù)量超過設(shè)定值,則阻斷該IP登錄當(dāng)前設(shè)備;監(jiān)控當(dāng)前設(shè)備的進程,若啟動的進程不在進程白名單中,則阻斷該進程的啟動;監(jiān)控當(dāng)前設(shè)備對外發(fā)起的網(wǎng)絡(luò)請求,若網(wǎng)絡(luò)請求不在請求白名單中,則阻斷當(dāng)前網(wǎng)絡(luò)請求。本發(fā)明所述技術(shù)方案能夠有效防御針對IoT設(shè)備的入侵攻擊。
技術(shù)研發(fā)人員:任洪偉;李柏松
受保護的技術(shù)使用者:北京安天網(wǎng)絡(luò)安全技術(shù)有限公司
文檔號碼:201611238992
技術(shù)研發(fā)日:2016.12.28
技術(shù)公布日:2017.05.31