一种异常流量检测方法、系统、存储介质和终端
实质审查的生效
摘要

本申请提供一种异常流量检测方法,包括:获取流量日志;解析流量日志,得到包含value值的键值对序列;对键值对序列进行枚举检测,得到枚举检测结果;对键值对序列进行value值长度检测,得到长度检测结果;对键值对序列进行乱码分布检测,得到乱码检测结果;利用预设概率统计模型预测键值对序列中value值的概率,得到所述键值对序列的参数预测概率;若枚举检测结果、长度检测结果、乱码检测结果和参数预测概率中存在异常值,确定流量日志存在异常。本申请能够有效的检测出异常攻击流量,降低误报率,显著提高对异常攻击流量的检测能力。本申请还提供一种异常流量检测系统、计算机可读存储介质和终端,具有上述有益效果。

基本信息
专利标题 :
一种异常流量检测方法、系统、存储介质和终端
专利标题(英):
暂无
公开(公告)号 :
CN114363061A
申请号 :
CN202111679385.5
公开(公告)日 :
2022-04-15
申请日 :
2021-12-31
授权号 :
暂无
授权日 :
暂无
发明人 :
胡晓晟刘东兰家旺刘宇豪
申请人 :
深信服科技股份有限公司
申请人地址 :
广东省深圳市南山区学苑大道1001号南山智园A1栋一层
代理机构 :
深圳市深佳知识产权代理事务所(普通合伙)
代理人 :
林志鹏
优先权 :
CN202111679385.5
主分类号 :
H04L9/40
IPC分类号 :
H04L9/40  H04L41/142  
法律状态
2022-05-03 :
实质审查的生效
IPC(主分类) : H04L 9/40
申请日 : 20211231
2022-04-15 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332