基于用户行为和流量分析的未知安全事件的响应方法、系统、设备和介质

AITNT
正文
推荐专利
基于用户行为和流量分析的未知安全事件的响应方法、系统、设备和介质
申请号:CN202411688397
申请日期:2024-11-25
公开号:CN119583137A
公开日期:2025-03-07
类型:发明专利
摘要
本发明公开一种基于用户行为和流量分析的未知安全事件的响应方法、系统、设备和介质,属于计算机网络安全技术领域。方法包括:从镜像网络流量或者数据包流中提取流量特征;提取用户的行为特征;将已知动作对应的流量特征和行为特征存储于动作特征库;将提取的流量特征与动作特征库中的流量特征进行比对,将提取的行为特征与动作特征库中的行为特征进行比对,若比对成功,则检测到异常动作;从函数库中查询异常动作的阻断代码,生成阻断脚本;将阻断脚本转换成可执行程序后,调用防火墙接口阻断用户访问服务器,或者调用服务器或服务的相应接口中断用户访问,或是直接做关机处理。本发明实现了对未知安全事件的快速识别和响应。
技术关键词
动作特征 会话特征 特征提取器 镜像网络流量 统计特征 异常检测器 脚本 计算机网络安全技术 序列 审计日志 标签 服务器 防火墙 深度学习模型 标记 接口 处理器
系统为您推荐了相关专利信息
1
基于轻量级的电弧故障检测方法、装置及存储介质
信噪比参数 动态窗口长度 时域统计特征 电流 分类准确率
2
一种风险判别系统、方法、计算机存储介质和电子设备
分类子模型 风险 判别系统 判别方法 数据输出方法
3
一种跨域滚动轴承剩余寿命预测方法
退化特征 剩余寿命预测模型 特征提取器 网络 注意力机制
4
一种存储芯片的工程测试方法、系统和介质
存储芯片 工程测试方法 故障预测模型 分布式传感器网络 动态探针
5
一种公路裂缝检测系统及其方法
公路裂缝检测系统 检测头 滑动窗口技术 监测加速度 学习特征
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号