[发明专利]一种网络设备行为分析方法及系统在审
申请号: | 201410508492.5 | 申请日: | 2014-09-28 |
公开(公告)号: | CN104883346A | 公开(公告)日: | 2015-09-02 |
发明(设计)人: | 孙一桉;李凯斌 | 申请(专利权)人: | 北京匡恩网络科技有限责任公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
代理公司: | 北京连和连知识产权代理有限公司 11278 | 代理人: | 武硕 |
地址: | 102209 北京市昌平区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种网络设备行为分析方法及系统,包括为网络设备建立行为模型以及应用行为模型监测设备异常行为。其中,为网络设备建立行为模型的步骤为使用数据采集设备收集并记录一个或多个时间段内正常状态下的用户设备收到和/或发送的数据包;使用行为分析引擎将数据包信息量化为包括一个或多个属性的特征值,并利用所述特征值建立用户设备行为模型。应用行为模型监测设备异常行为的步骤为:由数据采集设备收集一个或多个时间段内与设备相关的数据包;通过行为分析引擎将数据包量化为包括一个或多个属性的特征值,并将所述设备的特征值与行为模型对比来验证设备是否行为异常;如验证结果为异常,则向用户提出警告。 | ||
搜索关键词: | 一种 网络设备 行为 分析 方法 系统 | ||
【主权项】:
一种网络设备行为分析方法,其特征在于,包括为网络设备建立行为模型以及应用行为模型监测设备异常行为;其中,为网络设备建立行为模型的步骤如下:步骤a1:收集并记录一个或多个时间段内正常状态下的用户设备收到和/或发送的数据包;步骤a2:将所述数据包信息量化为包括一个或多个属性的特征值;步骤a3:利用所述特征值建立用户设备行为模型;应用行为模型监测设备异常行为的步骤如下:步骤b1:收集一个或多个时间段内与设备相关的数据包;步骤b2:将数据包量化为包括一个或多个属性的特征值;步骤b3:通过将所述设备的特征值与行为模型对比,验证设备是否行为异常;步骤b4:如步骤b3中验证结果为异常,则向用户提出警告。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京匡恩网络科技有限责任公司,未经北京匡恩网络科技有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410508492.5/,转载请声明来源钻瓜专利网。