[發明專利]用于計算機網絡業務中的信任異常檢測的方法及系統在審
| 申請號: | 201580035637.7 | 申請日: | 2015-05-01 |
| 公開(公告)號: | CN106663040A | 公開(公告)日: | 2017-05-10 |
| 發明(設計)人: | 伊戈爾·巴拉比納;亞歷山大·韋萊德尼特斯基 | 申請(專利權)人: | 網絡流邏輯公司 |
| 主分類號: | G06F11/00 | 分類號: | G06F11/00 |
| 代理公司: | 北京律盟知識產權代理有限責任公司11287 | 代理人: | 沈錦華 |
| 地址: | 美國加利*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 計算機網絡 業務 中的 信任 異常 檢測 方法 系統 | ||
1.一種用于檢測網絡業務異常并將其分類的方法,其包括:
接收與網絡業務相關的信息包;
將所述包傳遞到一個或多個網絡業務分析器;
所述網絡業務分析器中的至少一些能夠將分析算法應用于所述包中所含的信息,所述分析算法不同于由所述網絡業務分析器中的另一者應用的分析算法;
接收由所述分析器執行的分析的結果;
將由所述分析器執行的分析的結果作為集合來評估;
確定評估結果是否意味著網絡業務異常;及
在所述評估結果意味著網絡業務異常的情況下發出警告。
2.根據權利要求1所述的方法,其進一步包括以下步驟:對所述評估步驟的所述結果執行趨勢分析以減少誤報。
3.一種用于檢測網絡業務異常并將其分類的方法,其包括:
接收與網絡業務相關的信息包流;
將所述信息包流的至少一部分傳遞到網絡業務分析器;
將至少一個分析算法應用于所述信息包流的所述部分;
確定所述應用步驟是否指示存在網絡業務異常;及
在檢測到網絡業務異常的情況下發出警告;
其中在永久存儲所述信息包流的所述部分的任何步驟之前實踐所述應用及所述確定步驟。
4.一種用于評定網絡裝置的接口狀況的方法,其包括:
接收與通過所述網絡裝置接口的網絡業務相關的信息包流;
將所述信息包流的至少一部分傳遞到網絡業務分析器;
將至少一個分析算法應用于所述信息包流的所述部分;
其中所述應用步驟計算用于評定所述網絡裝置接口的操作狀況的度量;
在所述所計算度量指示所述網絡裝置接口的異常操作狀況的情況下發出警告;
其中在永久存儲所述信息包流的所述部分的任何步驟之前實踐所述應用及所述度量計算。
5.根據權利要求4所述的方法,其進一步包括以下步驟:對所述度量計算的結果執行趨勢分析以預測所述網絡裝置接口的故障風險。
6.根據權利要求4所述的方法,其進一步包括以下步驟:依據所述網絡裝置的所述接口的所評定操作狀況而評定所述網絡裝置的操作狀況;
其中在永久存儲所述信息包流的所述部分的任何步驟之前實踐所述評定步驟。
7.根據權利要求6所述的方法,其進一步包括評定網絡服務的操作狀況的步驟,所述步驟包括:
接收與通過所述網絡裝置的網絡業務相關的信息包流,所述網絡裝置轉發去往及來自所述網絡服務的所述網絡業務;
將所述信息包流的至少一部分傳遞到網絡業務分析器;
將所述方法應用于與轉發去往及來自所述網絡服務的所述網絡業務的所述網絡裝置的至少一部分有關的信息包;
確定所述應用步驟是否指示所述網絡裝置中的至少一者的異常操作狀況;
在所述應用步驟指示轉發去往及來自網絡服務的所述網絡業務的至少一個所述網絡裝置的異常操作狀況的情況下發出與所述網絡服務有關的警告;
其中在永久存儲所述信息包流的所述部分的任何步驟之前實踐所述確定及所述發出步驟。
8.一種用于檢測網絡業務異常并將其分類的系統,其包括:
網絡業務監測器,其用于接收與網絡業務相關的信息包且將所述包選擇性地傳遞到一個或多個網絡業務分析器;
所述網絡業務分析器中的至少一些,其能夠將分析算法應用于所述包中所含的信息,所述分析算法不同于由所述網絡業務分析器中的另一者應用的分析算法;
網絡異常檢測器,其用于接收由所述分析器執行的分析結果,所述網絡異常檢測器能夠將由所述分析器執行的分析結果作為集合來評估,確定所述評估結果是否意味著網絡業務異常,且在所述評估結果意味著網絡業務異常的情況下發出警告。
9.根據權利要求8所述的系統,其中所述網絡異常檢測器能夠對所述評估步驟的所述結果執行趨勢分析以減少誤報。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于網絡流邏輯公司,未經網絡流邏輯公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201580035637.7/1.html,轉載請聲明來源鉆瓜專利網。





