[发明专利]网络异常流量分析方法及系统有效
申请号: | 201510219322.X | 申请日: | 2015-04-30 |
公开(公告)号: | CN106209404B | 公开(公告)日: | 2019-05-03 |
发明(设计)人: | 梁治平;王刚;齐飞 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L12/26 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种网络异常流量分析方法及系统,所述方法包括:侦测到指定端口出现流量异常时,获取所述指定端口的包含出现流量异常时刻的预设时间段的流量数据,将所述指定设备作为当前设备;所述当前设备执行根因设备查找过程,所述根因设备查找过程包括:计算所述当前设备的下级设备的上行端口在所述预设时间段内的流量数据与所述指定端口在所述预设时间段内的流量数据的相似度;比较每个下级设备端口对应的相似度与一预设阈值;在所述下级设备的端口对应的相似度大于所述预设阈值时,若所述下级设备为根设备,则确定所述下级设备为产生流量异常的根因设备。使用本发明,可以快速准确的确定出产生流量异常的根因设备。 | ||
搜索关键词: | 网络 异常 流量 分析 方法 系统 | ||
【主权项】:
1.一种网络异常流量分析方法,所述网络包括互相连接的多个设备,每个设备均具有至少一个端口,并通过所述端口互相连接,所述方法包括:采集指定设备的指定端口的流量,侦测所述指定端口是否出现流量异常;在侦测到所述指定端口出现流量异常时,获取所述指定端口的包含出现流量异常时刻的预设时间段的流量数据,将所述指定设备作为当前设备;所述当前设备执行根因设备查找过程,所述根因设备查找过程包括:计算所述当前设备的下级设备的上行端口在所述预设时间段内的流量数据与所述指定端口在所述预设时间段内的流量数据的相似度;比较每个下级设备端口对应的相似度与一预设阈值;在所述下级设备的端口对应的相似度大于所述预设阈值时,若所述下级设备为根设备,则确定所述下级设备为产生流量异常的根因设备,若所述下级设备不是根设备,则将所述下级设备作为当前设备,所述当前设备继续执行所述根因设备查找过程;其中,所述根设备为在所述网络中不包括下行端口的设备,或所述根设备为在所述网络中不通过下行端口与任何设备连接的设备。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510219322.X/,转载请声明来源钻瓜专利网。