一种可疑宽带账号的识别方法及装置
公开
摘要

本申请涉及网络安全技术领域,尤其涉及一种可疑宽带账号的识别方法及装置,用于解决由于攻击者通过频繁上下线行为造成无法进行溯源和跟踪的问题,该方法为:在接收到上网记录信息后,若确定上网记录信息包括的待识别账号未包含在危险账号清单和可疑账号清单中,则基于上网记录信息包括的上网状态信息和待识别账号的历史行为特征,分析待识别账号的上下线行为,得到实时行为特征,并在确定实时行为特征与异常行为特征集合匹配,且基于业务服务器返回的识别结果确定待识别账号是危险账号后,监控待识别账号,并持续同步待识别账号的公网IP地址和端口分配信息至安全设备;这样,可以及时、有效找到潜在风险的用户,并准确向安全设备同步其踪迹。

基本信息
专利标题 :
一种可疑宽带账号的识别方法及装置
专利标题(英):
暂无
公开(公告)号 :
CN114629693A
申请号 :
CN202210187561.1
公开(公告)日 :
2022-06-14
申请日 :
2022-02-28
授权号 :
暂无
授权日 :
暂无
发明人 :
刘紫千常力元顾庆崴余启明孙福兴王大伟陈林刘长波
申请人 :
天翼安全科技有限公司
申请人地址 :
北京市东城区朝阳门北大街19号中国电信大厦
代理机构 :
北京同达信恒知识产权代理有限公司
代理人 :
王宁宁
优先权 :
CN202210187561.1
主分类号 :
H04L9/40
IPC分类号 :
H04L9/40  H04L61/2517  H04L101/69  
法律状态
2022-06-14 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332