• 热门行业
  • 装修建材
  • 家居生活
  • 餐饮食品
  • 母婴教育
  • 电脑办公
  • 服装首饰
  • 汽车工具
  • 家电数码
  • 机械化工
  • 休闲美容
返回上一页
专利状态
一种攻击行为分析方法及装置
有效
专利申请进度
申请
2020-12-30
申请公布
2021-05-04
授权
2022-07-22
预估到期
2040-12-30
专利基础信息
申请号 CN202011614330.1 申请日 2020-12-30
申请公布号 CN112751863A 申请公布日 2021-05-04
授权公布号 CN112751863B 授权公告日 2022-07-22
分类号 H04L9/40;G06K9/62
分类 电通信技术;
申请人名称 绿盟科技集团股份有限公司
申请人地址 北京市海淀区北洼路4号益泰大厦三层
专利法律状态
  • 2022-07-22
    授权
    状态信息
    授权
  • 2021-05-04
    公布
    状态信息
    公布
摘要
本申请涉及网络安全技术领域,尤其涉及一种攻击行为分析方法及装置,获取网络安全设备采集到的各网络会话数据;分别针对各网络会话数据,根据预设的频繁事件序列挖掘算法,从任意一会话数据所包含的各事件组成的事件序列中,确定出各频繁事件序列模式;根据确定出的各网络会话数据的各频繁事件序列模式,对各网络会话数据进行聚类,获得各类网络会话数据;分别针对各类网络会话数据,识别任意一类网络会话数据中包含的各命令的命令状态类别,并基于识别后的各命令,以及识别后的各命令之间的调用顺序,分析该类网络会话数据的攻击行为,这样,能够提高攻击行为识别的准确度。