[发明专利]对网络攻击进行检测的方法和装置有效
申请号: | 200910079877.3 | 申请日: | 2009-03-13 |
公开(公告)号: | CN101567812A | 公开(公告)日: | 2009-10-28 |
发明(设计)人: | 张波;赵玉超;王勇;张作富 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L12/56;H04L29/06 |
代理公司: | 北京凯特来知识产权代理有限公司 | 代理人: | 郑立明 |
地址: | 518129广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种对网络攻击进行检测的方法和装置。该方法主要包括:从网络设备中获取报文,对所述报文进行解析;根据解析结果,对所述报文对应的主机监控列表中的主机按照预先设定的主机统计指标进行主机异常检测,并且对所述主机监控列表中所有主机组成的子网按照预先设定的网络统计指标进行网络异常检测。本发明通过将基于主机统计指标的检测方法和基于网络统计指标的检测方法有机结合,并根据异常的具体情况对实时保存的报文数据进行分析,可以保证在系统资源有限的情况下,对各种攻击行为进行有效的检测。 | ||
搜索关键词: | 网络 攻击 进行 检测 方法 装置 | ||
【主权项】:
1、一种对网络攻击进行检测的方法,其特征在于,包括:从网络设备中获取报文,对所述报文进行解析;根据解析结果,对所述报文对应的主机监控列表中的主机按照预先设定的主机统计指标进行主机异常检测,并且对所述主机监控列表中所有主机组成的子网按照预先设定的网络统计指标进行网络异常检测。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200910079877.3/,转载请声明来源钻瓜专利网。