基于业务访问的恶意事件的告警及防护方法和系统
授权
摘要

本发明公开了一种基于业务访问的恶意事件的告警及防护方法,其包括以下步骤:步骤一,采集请求数据,根据业务访问速率和规则检测日志,提取特征数据;步骤二,对特征数据过滤后,匹配并标记异常请求;步骤三,将异常请求进行攻击类型检测,对未知类型的异常请求继续进行分类训练,并确定其攻击类型;步骤四,通过漏洞库找到所属攻击类型的防护规则模板,动态添加阻断地址,自动生成阻断的防护规则,调用第三方工具WAF进行阻断拦截。本发明能够有效提高异常请求数据检测的命中率和识别准确率,提高检测效率,实施有效快速拦截。本发明还公开了一种基于业务访问的恶意事件的告警及防护系统。

基本信息
专利标题 :
基于业务访问的恶意事件的告警及防护方法和系统
专利标题(英):
暂无
公开(公告)号 :
CN114021040A
申请号 :
CN202111350445.9
公开(公告)日 :
2022-02-08
申请日 :
2021-11-15
授权号 :
CN114021040B
授权日 :
2022-05-24
发明人 :
田新远
申请人 :
北京华清信安科技有限公司
申请人地址 :
北京市石景山区实兴东街11号1楼1306室
代理机构 :
北京汇智胜知识产权代理事务所(普通合伙)
代理人 :
赵立军
优先权 :
CN202111350445.9
主分类号 :
G06F16/955
IPC分类号 :
G06F16/955  G06F16/957  G06F21/55  G06F21/57  G06N3/04  G06N3/08  
IPC结构图谱
G
G部——物理
G06
计算;推算或计数
G06F
电数字数据处理
G06F16/955
•••通过利用信息标识符,例如:将URL按特殊标记编码,浏览历史
法律状态
2022-05-24 :
授权
2022-02-25 :
实质审查的生效
IPC(主分类) : G06F 16/955
申请日 : 20211115
2022-02-08 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332