[发明专利]基于流量镜像的异常流量检测方法及装置有效
申请号: | 201611012012.1 | 申请日: | 2016-11-17 |
公开(公告)号: | CN108076019B | 公开(公告)日: | 2021-04-09 |
发明(设计)人: | 王生新 | 申请(专利权)人: | 北京金山云网络技术有限公司;北京金山云科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/931;H04L29/08 |
代理公司: | 北京安信方达知识产权代理有限公司 11262 | 代理人: | 李红爽;凌齐文 |
地址: | 100085 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于流量镜像的异常流量检测方法及装置。异常流量检测方法包括:采用流量镜像方法实时获取云IDC的镜像流量,并将获取的镜像流量按照租户进行分流,以得到每个租户各自的镜像流量;通过对每个租户的镜像流量进行特征提取,得到其镜像流量的特征数据并进行存储;针对每个租户,根据其当前镜像流量的特征数据、历史镜像流量的特征数据,结合泊松分布以及离群点检测方法来判定当前镜像流量是否为异常流量。异常流量检测装置包括流量镜像单元、分流单元、特征提取单元和异常检测单元,分别用于实现与上述检测方法中对应步骤相对应的处理和功能。本发明的异常流量检测方法及装置,能够处理海量流量,准确地发现网络攻击或者系统异常。 | ||
搜索关键词: | 基于 流量 异常 检测 方法 装置 | ||
【主权项】:
1.基于流量镜像的异常流量检测方法,其特征在于,所述异常流量检测方法包括:采用流量镜像方法实时获取云IDC的镜像流量,并将获取的镜像流量按照租户进行分流,以得到每个租户各自的镜像流量;通过对每个租户的镜像流量进行特征提取,得到其镜像流量的特征数据并进行存储;针对每个租户,根据其当前镜像流量的特征数据、历史镜像流量的特征数据,结合泊松分布以及离群点检测方法来判定当前镜像流量是否为异常流量。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京金山云网络技术有限公司;北京金山云科技有限公司,未经北京金山云网络技术有限公司;北京金山云科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201611012012.1/,转载请声明来源钻瓜专利网。