路标网共为您找到相关结果1个
一种基于Docker虚拟化的信息系统入侵检测方法
发明专利无效专利摘要:本发明涉及一种基于Docker虚拟化的信息系统入侵检测方法。其特点是,包括如下步骤通过监听主机和容器间网络中的数据包来获取数据来源,然后通过捕获的数据流完成数据的采集工作,进而经过支持向量机的学习和分类,区分正常信息和外来入侵,实现对外来入侵的检测。本发明方法的有益效果是(1)将入侵检测系统以软件app的形式封装到docker的容器中,这样就很好的利用了Docker的特性、节约了空间。(2)将装有入侵检测系统的容器和主机组成host主机模式,和主机共享网络环境,而其它容器以bridge网桥模式和主机进行网络通信,当检测到入侵时入侵检测系统通过主机直接将被入侵的容器停止运行或直接回收删除。
*来源于国家知识产权局数据,仅供参考,专利服务由北京酷爱智慧知识产权代理公司提供