一種基于軟件定義網(wǎng)絡的安全防御系統(tǒng)及防御方法
本發(fā)明涉及一種計算機安全技術領域,特別涉及一種基于軟件定義網(wǎng)絡的安全防御系統(tǒng)及防御方法, 包括:網(wǎng)絡控制模塊、攻擊分析模塊、進程檢測模塊以及網(wǎng)絡流量檢測模塊。網(wǎng)絡控制模塊攔截虛擬機 之間的網(wǎng)絡數(shù)據(jù)包并將獲取的流量信息轉發(fā)至攻擊分析模塊,攻擊分析模塊接收來自網(wǎng)絡控制模塊的虛 擬機間的流量信息,并調(diào)用進程檢測模塊檢測進程是否可疑,必要時調(diào)用網(wǎng)絡流量檢測模塊對可疑流量 進行更深層的檢測。本發(fā)明針對當前虛擬機服務器中用于各虛擬機之間流量轉發(fā)的虛擬交換機
武漢大學
2021-04-14