[发明专利]基于访问基线的主机异常流量检测方法、系统及设备有效
申请号: | 202211276711.2 | 申请日: | 2022-10-19 |
公开(公告)号: | CN115361231B | 公开(公告)日: | 2023-02-17 |
发明(设计)人: | 王琦博;熊英超;马衍硕;刘长秋 | 申请(专利权)人: | 中孚安全技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 济南圣达知识产权代理有限公司 37221 | 代理人: | 张庆骞 |
地址: | 250101 山东省济南市高新*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明属于流量检测技术领域,为了解决基于深度学习方法提取出的特征有效性差,影响流量异常检测的效率的问题,提供了一种基于访问基线的主机异常流量检测方法、系统及设备。其中,该方法包括获取预设时间段内主机访问数据,并基于定量分析基线和定性分析基线分别对应进行定量分析和定性分析;其中,定量分析基线和定性分析基线是基于设定历史时间段内的主机访问数据而构建的;基于定量分析和定性分析两者的结果来判定主机流量的异常性:若定量分析和定性分析两者中存在任一者判定主机访问数据为异常流量,则认定存在主机异常流量。其可在多维度、多场景,并根据不同筛选条件确定基线,具有检测准确度更高、覆盖场景多、基线确定精确的优点。 | ||
搜索关键词: | 基于 访问 基线 主机 异常 流量 检测 方法 系统 设备 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中孚安全技术有限公司,未经中孚安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202211276711.2/,转载请声明来源钻瓜专利网。