[发明专利]一种基于AS及prefix的netflow流量的突发告警方法在审
| 申请号: | 202111152013.7 | 申请日: | 2021-09-29 |
| 公开(公告)号: | CN114006803A | 公开(公告)日: | 2022-02-01 |
| 发明(设计)人: | 刘彬彬 | 申请(专利权)人: | 中盈优创资讯科技有限公司 |
| 主分类号: | H04L41/0631 | 分类号: | H04L41/0631;H04L43/0823 |
| 代理公司: | 上海嘉蓝专利代理事务所(普通合伙) 31407 | 代理人: | 金波 |
| 地址: | 200000 上海市嘉定区安*** | 国省代码: | 上海;31 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 as prefix netflow 流量 突发 告警 方法 | ||
1.一种基于AS及prefix的netflow流量的突发告警方法,其特征在于,该方法包括:
S01、确定netflow流量统计方案,按AS或prefix筛选统计;
S02、依据netflow流量统计方案,确定告警检测规则。
2.根据权利要求1所述的基于AS及prefix的netflow流量的突发告警方法,其特征在于,所述S02按prefix筛选统计,且与系统参数配置的prefix值匹配,存在异常流量检测的端口组,则用设备和端口过滤流量。
3.根据权利要求1所述的基于AS及prefix的netflow流量的突发告警方法,其特征在于,所述S02按prefix筛选统计,且与系统参数配置的prefix值匹配,不存在异常流量检测的端口组,则对所有流量进行检测,检测规则为:
忽略小于系统配置最小流量的流量,从异常端口流量基线表读取prefix基准信息,与流量数据进行比较,当前流量比基准小则忽略;当前流量比基准大则保留,并且检测是否触发告警。
4.根据权利要求1所述的基于AS及prefix的netflow流量的突发告警方法,其特征在于,所述S02按AS筛选统计,且与系统参数配置的AS值匹配,存在异常流量检测的端口组,则用设备和端口过滤流量。
5.根据权利要求1所述的基于AS及prefix的netflow流量的突发告警方法,其特征在于,所述S02按AS筛选统计,且与系统参数配置的AS值匹配,不存在异常流量检测的端口组,则对所有流量进行检测,检测规则为:
忽略小于系统配置最小流量的流量,从异常端口流量基线表读取AS基准信息,与流量数据进行比较,当前流量比基准小则忽略;当前流量比基准大,则保留,并且检测是否触发告警。
6.根据权利要求1所述的基于AS及prefix的netflow流量的突发告警方法,其特征在于,所述S02与系统参数配置的AS或prefix不匹配,读取系统参数prefix异常阈值基线类型,基线类型为custom,则读取系统参数中配置的自定义流量基线值作为基线。
7.根据权利要求1所述的基于AS及prefix的netflow流量的突发告警方法,其特征在于,所述S02与系统参数配置的AS或prefix不匹配,读取系统参数prefix异常阈值基线类型,基线类型为auto,则按设备端口为粒度取所有流量值的平均值作为动态基线;对比当前流量与基线。
8.根据权利要求7所述的基于AS及prefix的netflow流量的突发告警方法,其特征在于,对比当前流量小于基线,则忽略。
9.根据权利要求7所述的基于AS及prefix的netflow流量的突发告警方法,其特征在于,对比当前流量大于基线,则保留,并且检测是否触发告警。
10.根据权利要求9所述的基于AS及prefix的netflow流量的突发告警方法,其特征在于,当前流量超出基线值的比例高于告警阈值,则触发告警。
11.一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现权利要求1-4任一项所述方法。
12.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有执行权利要求1-4任一项所述方法的计算机程序。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中盈优创资讯科技有限公司,未经中盈优创资讯科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111152013.7/1.html,转载请声明来源钻瓜专利网。





