[发明专利]网络攻击的检测方法、装置、电子设备及存储介质有效
申请号: | 202110729900.X | 申请日: | 2021-06-29 |
公开(公告)号: | CN113472772B | 公开(公告)日: | 2023-05-16 |
发明(设计)人: | 岳巍 | 申请(专利权)人: | 深信服科技股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京派特恩知识产权代理有限公司 11270 | 代理人: | 李娟;张颖玲 |
地址: | 518055 广东省深圳市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络 攻击 检测 方法 装置 电子设备 存储 介质 | ||
本申请公开了一种网络攻击的检测方法、装置、电子设备及存储介质。其中,方法包括:获取第一网络中待检测的攻击流量;判断所述待检测的攻击流量对应的攻击过程中是否存在针对第三方主机的网络活动,得到第一判断结果;在所述第一判断结果表征所述待检测的攻击流量对应的攻击过程中存在针对第三方主机的网络活动的情况下,确定所述第三方主机的访问地址;基于所述第三方主机的访问地址,判断第一主机是否存在针对所述第三方主机的访问行为,得到第二判断结果;所述第一主机为所述待检测的攻击流量对应的被攻击的主机;利用所述第二判断结果,确定所述待检测的攻击流量对应的攻击是否攻击成功。
技术领域
本申请涉及网络安全领域,尤其涉及一种网络攻击的检测方法、装置、电子设备及存储介质。
背景技术
网络攻击是指通过非法的手段对计算机进行未授权的操作。为了修复网络中的漏洞,提升网络安全,针对网络攻击的攻击成功检测是非常必要的。
然而,相关技术中,针对网络攻击的攻击成功检测的准确性亟需提高。
发明内容
为解决相关技术问题,本申请实施例提供一种网络攻击的检测方法、装置、电子设备及存储介质。
本申请实施例的技术方案是这样实现的:
本申请实施例提供了一种网络攻击的检测方法,包括:
获取第一网络中待检测的攻击流量;
判断所述待检测的攻击流量对应的攻击过程中是否存在针对第三方主机的网络活动,得到第一判断结果;
在所述第一判断结果表征所述待检测的攻击流量对应的攻击过程中存在针对第三方主机的网络活动的情况下,确定所述第三方主机的访问地址;
基于所述第三方主机的访问地址,判断第一主机是否存在针对所述第三方主机的访问行为,得到第二判断结果;所述第一主机为所述待检测的攻击流量对应的被攻击的主机;
利用所述第二判断结果,确定所述待检测的攻击流量对应的攻击是否攻击成功。
上述方案中,所述判断所述待检测的攻击流量对应的攻击过程中是否存在针对第三方主机的网络活动,包括:
通过解析所述待检测的攻击流量中的远程地址,判断所述待检测的攻击流量对应的攻击过程中是否存在针对第三方主机的网络活动;
在所述待检测的攻击流量中解析到远程地址的情况下,确定所述待检测的攻击流量对应的攻击过程中存在针对第三方主机的网络活动;
在所述待检测的攻击流量中未解析到远程地址的情况下,确定所述待检测的攻击流量对应的攻击过程中不存在针对第三方主机的网络活动。
上述方案中,所述第三方主机的访问地址为域名地址;所述基于所述第三方主机的访问地址,判断第一主机是否存在针对所述第三方主机的访问行为,包括:
通过查询所述第一主机的域名系统(DNS,Domain Name System)日志,判断所述第一主机是否存在针对所述第三方主机的访问行为;
在所述DNS日志中查询到针对所述第三方主机的域名地址的访问记录的情况下,确定所述第一主机存在针对所述第三方主机的访问行为;
在所述DNS日志中未查询到针对所述第三方主机的域名地址的访问记录的情况下,确定所述第一主机不存在针对所述第三方主机的访问行为。
上述方案中,所述第三方主机的访问地址为互联网协议(IP)地址;所述基于所述第三方主机的访问地址,判断第一主机是否存在针对所述第三方主机的访问行为,包括:
通过查询所述第一主机的网络流量日志,判断所述第一主机是否存在针对所述第三方主机的访问行为;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深信服科技股份有限公司,未经深信服科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110729900.X/2.html,转载请声明来源钻瓜专利网。