摘要
本申请提供一种攻击检测方法、装置及设备,涉及网络安全技术领域,用于提高攻击检测的准确性。该攻击检测方法包括:对来自目标服务器的第一流量数据进行解析,得到第一特征信息,第一特征信息用于指示第一流量数据的来源信息和目标服务器对第一流量数据的处理情况;根据第一特征信息和预训练的检测模型,确定第一流量数据是否异常,检测模型是根据样本数据集对初始检测模型训练得到的,样本数据集是从各个服务器的实时流量数据中解析得到的;根据第一时长范围内经检测模型检测后流量数据集中异常流量数据所占的比例,确定目标服务器是否被攻击,流量数据集包括第一流量数据。
技术关键词
异常流量
数据
服务器
攻击检测方法
检测模型训练
应用程序编程接口
攻击检测装置
时延
样本
标识
资产
网络安全技术
可读存储介质
计算机程序产品
指令
处理器通信
存储器
检测设备
系统为您推荐了相关专利信息
肺癌诊断方法
多模态特征融合
文本特征向量
全局平均池化
融合特征
火灾图像识别方法
船舱
图像识别准确率
特征提取模块
图像特征识别
监控方法
数据
计算机可读指令
告警机制
告警方式
VXLAN隧道
虚拟网络
虚拟扩展局域网
数据传输方法
网络拓扑数据