基于业务访问的恶意事件的告警及防护方法和系统
授权
摘要
本发明公开了一种基于业务访问的恶意事件的告警及防护方法,其包括以下步骤:步骤一,采集请求数据,根据业务访问速率和规则检测日志,提取特征数据;步骤二,对特征数据过滤后,匹配并标记异常请求;步骤三,将异常请求进行攻击类型检测,对未知类型的异常请求继续进行分类训练,并确定其攻击类型;步骤四,通过漏洞库找到所属攻击类型的防护规则模板,动态添加阻断地址,自动生成阻断的防护规则,调用第三方工具WAF进行阻断拦截。本发明能够有效提高异常请求数据检测的命中率和识别准确率,提高检测效率,实施有效快速拦截。本发明还公开了一种基于业务访问的恶意事件的告警及防护系统。
基本信息
专利标题 :
基于业务访问的恶意事件的告警及防护方法和系统
专利标题(英):
暂无
公开(公告)号 :
CN114021040A
申请号 :
CN202111350445.9
公开(公告)日 :
2022-02-08
申请日 :
2021-11-15
授权号 :
CN114021040B
授权日 :
2022-05-24
发明人 :
田新远
申请人 :
北京华清信安科技有限公司
申请人地址 :
北京市石景山区实兴东街11号1楼1306室
代理机构 :
北京汇智胜知识产权代理事务所(普通合伙)
代理人 :
赵立军
优先权 :
CN202111350445.9
主分类号 :
G06F16/955
IPC分类号 :
G06F16/955 G06F16/957 G06F21/55 G06F21/57 G06N3/04 G06N3/08
IPC结构图谱
G
G部——物理
G06
计算;推算或计数
G06F
电数字数据处理
G06F16/955
•••通过利用信息标识符,例如:将URL按特殊标记编码,浏览历史
法律状态
2022-05-24 :
授权
2022-02-25 :
实质审查的生效
IPC(主分类) : G06F 16/955
申请日 : 20211115
申请日 : 20211115
2022-02-08 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载