攻击点与业务报文的关联方法、关联系统及存储介质
实质审查的生效
摘要

本申请提供了一种攻击点与业务报文的关联方法、关联系统及存储介质,攻击点与业务报文的关联方法包括以下步骤:从网络上抓取报文;对抓取的报文进行解析,并构建报文对应的会话结构;利用会话结构缓存报文,并根据当前报文是否命中攻击特征规则将当前报文与攻击事件信息进行关联。本申请提供的攻击点与业务报文的关联方法能够提供基于流、基于攻击点业务报文的关联、索引,将攻击点与业务报文进行关联,为研判和取证提供与规则契合的报文序列;另外,在确保提供相对充分的研判报文的情况下,能够节省大量内存、CPU、磁盘等硬件开销。

基本信息
专利标题 :
攻击点与业务报文的关联方法、关联系统及存储介质
专利标题(英):
暂无
公开(公告)号 :
CN114465783A
申请号 :
CN202210061510.4
公开(公告)日 :
2022-05-10
申请日 :
2022-01-19
授权号 :
暂无
授权日 :
暂无
发明人 :
陈泉清吴璠柴忠姚雪岩
申请人 :
北京启明星辰信息安全技术有限公司;北京网御星云信息技术有限公司
申请人地址 :
北京市海淀区东北旺西路8号21号楼启明星辰大厦102号
代理机构 :
北京科石知识产权代理有限公司
代理人 :
李艳霞
优先权 :
CN202210061510.4
主分类号 :
H04L9/40
IPC分类号 :
H04L9/40  
法律状态
2022-05-27 :
实质审查的生效
IPC(主分类) : H04L 9/40
申请日 : 20220119
2022-05-10 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332