失陷主机识别方法、装置、设备及存储介质
授权
摘要
本发明公开了一种失陷主机识别方法、装置、设备及存储介质。其中,所述方法包括:对获取的流量基于源主机标识和预设的识别特征进行筛选,确定源主机对应的第一流量集;对所述第一流量集基于所述识别特征进行权重分析,确定符合设定要求的可疑流量及对应的时间点;统计设定时长内可疑流量及对应的时间点,确定所述设定时长内是否存在符合设定规律的定时任务,若存在所述定时任务,则确定所述源主机为失陷主机。通过识别可疑流量的时间点对应的规律来确定定时任务,可以减少因数据包的丢失或者延迟对定时任务识别的影响,提高了定时任务的识别的可靠性及准确性。
基本信息
专利标题 :
失陷主机识别方法、装置、设备及存储介质
专利标题(英):
暂无
公开(公告)号 :
CN110933082A
申请号 :
CN201911203104.1
公开(公告)日 :
2020-03-27
申请日 :
2019-11-29
授权号 :
CN110933082B
授权日 :
2022-04-29
发明人 :
蒲大峰
申请人 :
深信服科技股份有限公司
申请人地址 :
广东省深圳市南山区学苑大道1001号南山智园A1栋
代理机构 :
北京派特恩知识产权代理有限公司
代理人 :
李梅香
优先权 :
CN201911203104.1
主分类号 :
H04L29/06
IPC分类号 :
H04L29/06
法律状态
2022-04-29 :
授权
2020-04-21 :
实质审查的生效
IPC(主分类) : H04L 29/06
申请日 : 20191129
申请日 : 20191129
2020-03-27 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载