一种适用于异常流量的分析检测方法及系统

AITNT
正文
推荐专利
一种适用于异常流量的分析检测方法及系统
申请号:CN202411034596
申请日期:2024-07-31
公开号:CN118573472B
公开日期:2024-10-25
类型:发明专利
摘要
本发明属于流量检测技术领域,公开了一种适用于异常流量的分析检测方法及系统。所述方法包括:实时获取待检测设备中预设区域的全流量数据并存储;通过第一异常流特征库对全流量数据进行对比匹配以筛选、截取异常流量数据;将异常流量数据输入流量分析模型以获取异常分析结果;将异常分析结果输入ATT&CK矩阵攻击模型以分别基于攻击者视角、资产视角及防守者视角告警展示,并获取对应的攻击目标;提取前溯预设第一时段内与所述攻击目标对应的攻击区域的第一历史全流量数据及相邻全流量数据,并将它们输入所述流量分析模型以进行异常流回溯分析及异常流关联分析。本发明可快速、有效的识别、处置潜在的网络安全威胁。
技术关键词
异常流量 分析检测方法 数据 视角 资产 分析检测系统 告警日志 机器学习算法 神经网络模型 检测设备 流量检测技术 网络安全威胁 分析模块 安全设备 周期 建立通信 存储库 频率 模式
系统为您推荐了相关专利信息
1
一种基于数实协同试验的复杂环境适应性评估方法
适应性评估方法 数字孪生模型 物理系统 对象 双向数据传输通道
2
一种基于实时行驶数据的车辆保险服务方法及系统
风险评分模型 服务系统 车辆 动态 云端
3
一种计算机数据智能管理方法
计算机数据智能 编码 管理方法 日志 字符
4
电力业务网络切片资源分配方法、系统、存储介质及装置
业务网络 资源分配方法 决策树模型 网络性能参数 电力
5
一种基于大数据建模分析挖掘互联网特定行为对象的方法和系统
大数据建模分析 挖掘互联网 账号 网站访问信息 离线
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号