一种边缘智能驱动SD-WAN主动防御的安全防护系统
申请号:CN202511175875
申请日期:2025-08-21
公开号:CN120896762A
公开日期:2025-11-04
类型:发明专利
摘要
本发明公开了一种边缘智能驱动SD‑WAN主动防御的安全防护系统,通过边缘智能模块实时收集聚合多源流量数据并评估威胁,能在攻击早期察觉潜在威胁,防止攻击发展,克服了传统边界防护被动等待、难以早期干预的弊端;策略引擎模块结合实时链路状态生成指令,流量控制模块联动SD‑WAN控制器执行,使系统能动态调整防御策略,覆盖更多安全漏洞;同时,策略引擎模块生成指令时结合业务需求,保障了关键业务连续性,避免了传统防护因忽视业务需求导致关键业务流量误阻断的问题;此外,动态诱捕模块部署诱饵吸引攻击并生成威胁情报,丰富攻击特征库,通过多维度分析更准确识别恶意流量,减少漏判,提升了系统整体的安全防护能力。
技术关键词
防护系统
智能模块
流量控制模块
网络流量数据
防护方法
动态
增量更新
生成指令
链路状态信息
访问控制列表
规则集
强化学习模型
控制器
诱饵
流表规则
特征提取单元
校准策略