基于流量解析的网络攻击检测方法和系统
实质审查的生效
摘要

本发明涉及网络安全技术领域,提供一种基于流量解析的网络攻击检测方法和系统。方法包括:基于流量解析引擎对目标流量进行解析,得到解析日志;根据黑名单和白名单匹配解析日志;确定所述解析日志中存在与所述黑名单匹配的第一流量,则针对所述第一流量执行预设的防护措施;确定所述解析日志中存在第三流量,则将所述第三流量添加至告警库;本发明通过推荐模型生成黑名单和白名单,并对解析得到的流量进行匹配,从而更为高效的识别攻击流量和信任流量,以便于针对攻击流量执行防护措施;进一步地,通过所述推荐模型能够不断更新完善黑白名单,随着黑白名单的迭代,能够不断提高网络攻击的识别效率。

基本信息
专利标题 :
基于流量解析的网络攻击检测方法和系统
专利标题(英):
暂无
公开(公告)号 :
CN114338233A
申请号 :
CN202210183900.9
公开(公告)日 :
2022-04-12
申请日 :
2022-02-28
授权号 :
暂无
授权日 :
暂无
发明人 :
周磊姜双林饶志波吕述博
申请人 :
北京安帝科技有限公司
申请人地址 :
北京市海淀区西四环北路158号1幢9层9H-5-1
代理机构 :
北京路浩知识产权代理有限公司
代理人 :
谢志超
优先权 :
CN202210183900.9
主分类号 :
H04L9/40
IPC分类号 :
H04L9/40  H04L41/142  
法律状态
2022-04-29 :
实质审查的生效
IPC(主分类) : H04L 9/40
申请日 : 20220228
2022-04-12 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332