[发明专利]一种基于动态时间窗口的网络攻击实时检测方法及装置在审
申请号: | 202210648997.6 | 申请日: | 2022-06-09 |
公开(公告)号: | CN115022055A | 公开(公告)日: | 2022-09-06 |
发明(设计)人: | 张洋 | 申请(专利权)人: | 武汉思普崚技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京弘权知识产权代理有限公司 11363 | 代理人: | 李少丹;许伟群 |
地址: | 430070 湖北省武汉市东湖新技术开发区光谷大道3*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 动态 时间 窗口 网络 攻击 实时 检测 方法 装置 | ||
本申请提供一种基于动态时间窗口的网络攻击实时检测方法及装置。所述方法包括:针对全网所有资产主机生成的类型符合网络攻击检测场景的流量日志,根据流量日志的时间戳、动态时间窗口的预设偏移量以及长度,确定流量日志触发的动态时间窗口的起始时间,将动态时间窗口从起始时间开始按照预设移动间隔在消息队列中所有实时流量日志上进行移动,在停止移动以后,从已生成的多个数据快照图中获取最后获取到的数据快照图所对应的目标小样本数据,最后对目标小样本数据进行与网络攻击检测场景相对应的处理,生成流量日志的检测结果。整个方法聚焦于目标小样本数据,分析过程较为简单,可以及时发现异常日志,能够较好地满足实时检测网络攻击的需求。
技术领域
本申请涉及计算机安全技术领域,特别涉及一种基于动态时间窗口的网络攻击实时检测方法及装置。
背景技术
随着IT技术和通信技术的发展,中大型企业的全网各种类型的资产主机会实时产生海量的无边界、乱序、大规模日志数据集,与此同时,网络环境日趋复杂,云计算和虚拟化等技术的应用,也使得主机边界、网络边界也变得动态和模糊。目前,隐蔽性、持续性、趋利性等高级网络攻击日益增多,这些网络攻击产生的行为日志会分散在不同类型的资产主机上,并且隐藏于其他正常行为日志中。如同一滴墨水滴入一杯清水,从墨水滴入到污染整杯清水可能仅需要几秒钟的扩散时间,同样地,整个网络攻击的过程可能只需几分钟或者几秒钟的时间即可完成。因此,需要对海量日志数据集进行分析以得到网络攻击的相关数据,并对网络攻击进行及时防护。
目前传统的网络攻击检测方式主要是对收集到的大批量历史日志数据进行离线数据清洗,对数据清洗得到的样本日志数据进行分析,最终检测出隐藏在历史日志数据中的异常日志。此种检测方式的分析过程较为复杂,且分析结果延迟较高,无法满足对网络攻击进行实时检测的需求。
发明内容
本申请提供了一种基于动态时间窗口的网络攻击实时检测方法及装置,可用于解决现有检测方式的分析过程较为复杂,且分析结果延迟较高,无法满足对网络攻击进行实时检测的需求的技术问题。
第一方面,本申请实施例提供一种基于动态时间窗口的网络攻击实时检测方法,包括:
实时获取全网所有资产主机生成的各个待测流量日志;
如果所述待测流量日志的数据特征符合预设网络攻击检测场景,则根据所述待测流量日志的时间戳、动态时间窗口的预设偏移量,以及所述动态时间窗口的长度,确定所述待测流量日志触发的所述动态时间窗口的起始时间,所述动态时间窗口的类型是根据所述预设网络攻击检测场景所对应的威胁事件的特征预设的;
从所述起始时间开始,将所述动态时间窗口按照预设移动间隔,在消息队列中所有实时流量日志上进行移动,生成每次移动所得到的数据快照图,其中,所有实时流量日志在所述消息队列中是按照时间戳从早到晚的顺序进行排列的,所述实时流量日志为全网所有资产主机历史生成的,且生成时间早于所述待测流量日志的流量日志;
在所述动态时间窗口的开始时间晚于或等于停止时间阈值时,停止移动所述动态时间窗口,并从已生成的多个数据快照图中获取最后获取到的数据快照图所对应的目标小样本数据,所述停止时间阈值为所述待测流量日志的时间戳与所述动态时间窗口的长度的差值;
按照所述预设网络攻击检测场景,对所述目标小样本数据进行处理,生成所述待测流量日志是否为异常日志的结果,所述处理包括统计操作、聚合操作、序列操作中的至少一种。
结合第一方面,在第一方面的一种可实现方式中,所述根据所述待测流量日志的时间戳、动态时间窗口的预设偏移量,以及所述动态时间窗口的长度,确定所述待测流量日志触发的所述动态时间窗口的起始时间,包括:
通过以下公式确定所述待测流量日志触发的所述动态时间窗口的起始时间:
lastStartTime=timestamp-(timestamp-offset+size)/size
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉思普崚技术有限公司,未经武汉思普崚技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210648997.6/2.html,转载请声明来源钻瓜专利网。