[发明专利]一种防止网络攻击的方法及系统在审
申请号: | 201710812740.9 | 申请日: | 2017-09-11 |
公开(公告)号: | CN109495423A | 公开(公告)日: | 2019-03-19 |
发明(设计)人: | 马涛;张肖洒;吴振永 | 申请(专利权)人: | 网宿科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24;H04L29/12 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 黄志华 |
地址: | 200030 上海市徐汇区*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开一种防止网络攻击的方法及系统,该方法包括:日志分析设备从各个网络服务器上获取日志;所述日志分析设备根据日志中各域名在设定时间段内的总请求数量以及日志中各源IP地址的总请求数量是否分别大于等于预设阈值,确定出疑似被攻击域名以及疑似攻击源IP地址,并生成所述疑似被攻击域名和所述疑似攻击源IP地址关联关系的告警信息;所述日志分析设备将所述告警信息发送至网络防护装置,以便于所述网络防护装置根据所述告警信息对数据流进行防护,该方法用以提供一种精确而有效地防止网络攻击的方法。 | ||
搜索关键词: | 日志分析设备 网络攻击 日志 告警信息 网络防护 攻击源 告警信息发送 网络服务器 数据流 源IP地址 攻击 时间段 有效地 预设 防护 | ||
【主权项】:
1.一种防止网络攻击的方法,其特征在于,该方法包括:日志分析设备从各个网络服务器上获取日志;所述日志分析设备根据日志中各域名在设定时间段内的总请求数量以及日志中各源IP地址的总请求数量是否分别大于等于预设阈值,确定出疑似被攻击域名以及疑似攻击源IP地址,并生成所述疑似被攻击域名和所述疑似攻击源IP地址关联关系的告警信息;所述日志分析设备将所述告警信息发送至网络防护装置,以便于所述网络防护装置根据所述告警信息对数据流进行防护。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于网宿科技股份有限公司,未经网宿科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710812740.9/,转载请声明来源钻瓜专利网。