一种网络异常流量检测方法、装置及设备
授权
摘要
本申请公开了一种网络异常流量检测方法,能够采集目标设备的流量数据,提取流量数据中各个会话报文的流量规则特征,采用K值聚类算法结合层次聚类算法对会话报文进行聚类,提升聚类过程的可靠性,最终根据聚类结果检测得到流量数据中的异常会话报文。实现了自动检测网络异常流量的目的,有利于提升网络设备的安全性。此外,本申请还提供了一种网络异常流量检测装置、设备及可读存储介质,其技术效果与上述方法的技术效果相对应。
基本信息
专利标题 :
一种网络异常流量检测方法、装置及设备
专利标题(英):
暂无
公开(公告)号 :
CN111935170A
申请号 :
CN202010843494.5
公开(公告)日 :
2020-11-13
申请日 :
2020-08-20
授权号 :
CN111935170B
授权日 :
2022-06-07
发明人 :
王亚国范渊
申请人 :
杭州安恒信息技术股份有限公司
申请人地址 :
浙江省杭州市滨江区西兴街道联慧街188号
代理机构 :
北京集佳知识产权代理有限公司
代理人 :
张春辉
优先权 :
CN202010843494.5
主分类号 :
H04L29/06
IPC分类号 :
H04L29/06 G06F16/35 G06K9/62
法律状态
2022-06-07 :
授权
2020-12-01 :
实质审查的生效
IPC(主分类) : H04L 29/06
申请日 : 20200820
申请日 : 20200820
2020-11-13 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载