加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

网络异常行为检测方法及装置

发明专利有效专利
  • 申请号:
    CN201110371820.8
  • IPC分类号:H04L12/26;H04L12/24
  • 申请日期:
    2011-11-21
  • 申请人:
    北京神州绿盟信息安全科技股份有限公司
著录项信息
专利名称网络异常行为检测方法及装置
申请号CN201110371820.8申请日期2011-11-21
法律状态暂无申报国家中国
公开/公告日2012-04-11公开/公告号CN102413013A
优先权暂无优先权号暂无
主分类号H04L12/26IPC分类号H;0;4;L;1;2;/;2;6;;;H;0;4;L;1;2;/;2;4查看分类表>
申请人北京神州绿盟信息安全科技股份有限公司申请人地址
北京市海淀区北洼路4号益泰大厦3层 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人北京神州绿盟信息安全科技股份有限公司,北京神州绿盟科技有限公司当前权利人北京神州绿盟信息安全科技股份有限公司,北京神州绿盟科技有限公司
发明人王卫东
代理机构北京同立钧成知识产权代理有限公司代理人刘芳
摘要
本发明提供一种网络异常行为检测方法及装置。方法包括:获取网络设备的历史日志数据;解析所述历史日志数据,生成历史网络行为数据;根据所述历史网络行为数据和规则模板,生成白名单、黑名单和基调规则;获取所述网络设备的当前日志数据;解析所述当前日志数据,生成当前网络行为数据;根据所述白名单对所述当前网络行为数据进行过滤,得到可疑行为数据;根据所述黑名单对所述可疑行为数据进行过滤,得到异常行为数据和未知行为数据;将所述未知行为数据与所述未知行为数据中行为人身份对应的基调规则比较,将超出所述基调规则的未知行为数据标识为异常行为数据;输出包括所述异常行为数据的告警信息。

专利服务由北京酷爱智慧知识产权代理公司提供