RU2480937C2

System and method of reducing false responses when detecting network attack

Abstract

FIELD: information technology. SUBSTANCE: system comprises the following modules: a control module for storing statistics on previous network attacks for correcting filtering rules for filtering centres; collectors for compiling filtering rules based on traffic information from the filter centres and sensors; filter centres for filtering traffic based on filtering rules; sensors for aggregating traffic information for further transmission to collectors. EFFECT: reduced false responses when detecting network attack. 14 cl, 6 dwg

Term

No projected expiry on record.

  1. Priority and filed
  2. Granted
  3. Today

14 claims: 2 independent, 12 dependent

  1. 1
    The system of network traffic filtering service to protect against network attacks, comprising:a) the control unit is connected to the collectors, treatment centers, and sensors and is designed to store the statistics of previous network attacks to adjust the filtering rules for purification centers, and b) said manifold connected to the center cleaning and sensors are designed to produce filtering rules based on the traffic information from the centers of purification and sensors, c) said centers of purification intended to filter traffic based on filtering rules, with the centers of purification connected to the main channels on channels with a high bandwidth;g) said sensors are designed to aggregate data traffic for transmission to the collectors. 1. Система фильтрации сетевого трафика для защиты сервиса от сетевых атак, содержащая:а) управляющий модуль связан с коллекторами, центрами очистки и сенсорами и предназначен для хранения статистики предыдущих сетевых атак для корректировки правил фильтрации для центров очистки;б) упомянутые коллекторы связаны с центрами очистки и сенсорами и предназначены для составления правил фильтрации на основании информации о трафике от центров очистки и сенсоров;в) упомянутые центры очистки предназначены для фильтрации трафика на основании правил фильтрации, при этом центры очистки подключены к магистральным каналам связи по каналам с высокой пропускной способностью;г) упомянутые сенсоры предназначены для агрегирования информации о трафике для дальнейшей передачи на коллекторы. 1. Система фильтрации сетевого трафика для защиты сервиса от сетевых атак, содержащая:а) управляющий модуль связан с коллекторами, центрами очистки и сенсорами и предназначен для хранения статистики предыдущих сетевых атак для корректировки правил фильтрации для центров очистки;б) упомянутые коллекторы связаны с центрами очистки и сенсорами и предназначены для составления правил фильтрации на основании информации о трафике от центров очистки и сенсоров;в) упомянутые центры очистки предназначены для фильтрации трафика на основании правил фильтрации, при этом центры очистки подключены к магистральным каналам связи по каналам с высокой пропускной способностью;г) упомянутые сенсоры предназначены для агрегирования информации о трафике для дальнейшей передачи на коллекторы.
  2. 8
    A method of filtering network traffic to protect the service against network attacks, comprising the steps of:(i). redirect traffic to the service on sensors and purification centers;(ii). treated at all sensors service requests with the received information further aggregation;(iii). updating filter rules at the collectors, using information obtained from sensors;(iv). correcting rules updated filtering by the control module based on historical statistical network attacks;(v). filtered traffic for purification centers using predetermined filter rules, and the purification centers connected to the main channels on channels with a high bandwidth. 8. Способ фильтрации сетевого трафика для защиты сервиса от сетевых атак, содержащий этапы, на которых:(i). перенаправляют трафик к сервису на сенсоры и центры очистки;(ii). обрабатывают на сенсорах все запросы к сервису с дальнейшим агрегированием полученной информации;(iii). обновляют правила фильтрации на коллекторах, используя полученную от сенсоров информацию;(iv). корректируют обновленные правила фильтрации с помощью управляющего модуля на основании статистики предыдущих сетевых атак;(v). фильтруют трафик на центрах очистки, используя заданные правила фильтрации, при этом центры очистки подключены к магистральным каналам связи по каналам с высокой пропускной способностью. 8. Способ фильтрации сетевого трафика для защиты сервиса от сетевых атак, содержащий этапы, на которых:(i). перенаправляют трафик к сервису на сенсоры и центры очистки;(ii). обрабатывают на сенсорах все запросы к сервису с дальнейшим агрегированием полученной информации;(iii). обновляют правила фильтрации на коллекторах, используя полученную от сенсоров информацию;(iv). корректируют обновленные правила фильтрации с помощью управляющего модуля на основании статистики предыдущих сетевых атак;(v). фильтруют трафик на центрах очистки, используя заданные правила фильтрации, при этом центры очистки подключены к магистральным каналам связи по каналам с высокой пропускной способностью.