[發(fā)明專利]一種網(wǎng)絡(luò)行為安全檢測(cè)的方法和裝置在審
| 申請(qǐng)?zhí)枺?/td> | 201610111891.7 | 申請(qǐng)日: | 2016-02-29 |
| 公開(kāi)(公告)號(hào): | CN105553786A | 公開(kāi)(公告)日: | 2016-05-04 |
| 發(fā)明(設(shè)計(jì))人: | 李井鵬;武麗萍;張玉海 | 申請(qǐng)(專利權(quán))人: | 浪潮通信信息系統(tǒng)有限公司 |
| 主分類號(hào): | H04L12/26 | 分類號(hào): | H04L12/26;H04L29/06 |
| 代理公司: | 濟(jì)南信達(dá)專利事務(wù)所有限公司 37100 | 代理人: | 姜明 |
| 地址: | 250100 山東*** | 國(guó)省代碼: | 山東;37 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 網(wǎng)絡(luò) 行為 安全 檢測(cè) 方法 裝置 | ||
1.一種網(wǎng)絡(luò)行為安全檢測(cè)的方法,其特征在于,應(yīng)用于檢測(cè)服務(wù) 器,包括:
接收網(wǎng)絡(luò)節(jié)點(diǎn)發(fā)送的通過(guò)監(jiān)測(cè)網(wǎng)絡(luò)行為采集的行為數(shù)據(jù);
判斷所述行為數(shù)據(jù)是否符合預(yù)設(shè)行為規(guī)則;
在所述行為數(shù)據(jù)符合所述預(yù)設(shè)行為規(guī)則時(shí),確定所述網(wǎng)絡(luò)行為正 常;
在所述行為數(shù)據(jù)不符合所述預(yù)設(shè)行為規(guī)則時(shí),確定所述網(wǎng)絡(luò)行為 異常。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述判斷所述行為 數(shù)據(jù)是否符合預(yù)設(shè)行為規(guī)則包括:
確定與所述網(wǎng)絡(luò)節(jié)點(diǎn)匹配的預(yù)設(shè)規(guī)則模型;
判斷所述行為數(shù)據(jù)是否符合所述預(yù)設(shè)規(guī)則模型對(duì)應(yīng)的預(yù)設(shè)行為規(guī) 則。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,在所述確定所述網(wǎng) 絡(luò)行為異常后,所述方法還包括:
生成告警信息,并通過(guò)告警界面展示所述告警信息。
4.一種網(wǎng)絡(luò)行為安全檢測(cè)的方法,其特征在于,應(yīng)用于網(wǎng)絡(luò)節(jié)點(diǎn), 包括:
監(jiān)測(cè)網(wǎng)絡(luò)行為,并采集所述網(wǎng)絡(luò)行為產(chǎn)生的行為數(shù)據(jù);
將所述行為數(shù)據(jù)發(fā)送至檢測(cè)服務(wù)器,以便所述檢測(cè)服務(wù)器判斷所 述行為數(shù)據(jù)是否符合預(yù)設(shè)行為規(guī)則,在所述行為數(shù)據(jù)符合所述預(yù)設(shè)行 為規(guī)則時(shí),確定所述網(wǎng)絡(luò)行為正常,在所述行為數(shù)據(jù)不符合所述預(yù)設(shè) 行為規(guī)則時(shí),確定所述網(wǎng)絡(luò)行為異常。
5.一種網(wǎng)絡(luò)行為安全檢測(cè)的裝置,其特征在于,應(yīng)用于檢測(cè)服務(wù) 器,包括:
接收單元,用于接收網(wǎng)絡(luò)節(jié)點(diǎn)發(fā)送的通過(guò)監(jiān)測(cè)網(wǎng)絡(luò)行為采集的行 為數(shù)據(jù);
判斷單元,用于判斷所述行為數(shù)據(jù)是否符合預(yù)設(shè)行為規(guī)則;在所 述行為數(shù)據(jù)符合所述預(yù)設(shè)行為規(guī)則時(shí),確定所述網(wǎng)絡(luò)行為正常;在所 述行為數(shù)據(jù)不符合所述預(yù)設(shè)行為規(guī)則時(shí),確定所述網(wǎng)絡(luò)行為異常。
6.根據(jù)權(quán)利要求5所述的裝置,其特征在于,所述判斷單元,具 體用于確定與所述網(wǎng)絡(luò)節(jié)點(diǎn)匹配的預(yù)設(shè)規(guī)則模型,并判斷所述行為數(shù) 據(jù)是否符合所述預(yù)設(shè)規(guī)則模型對(duì)應(yīng)的預(yù)設(shè)行為規(guī)則。
7.根據(jù)權(quán)利要求5所述的裝置,其特征在于,所述裝置還包括:
告警單元,用于在確定所述網(wǎng)絡(luò)行為異常后,生成告警信息,并 通過(guò)告警界面展示所述告警信息。
8.一種網(wǎng)絡(luò)行為安全檢測(cè)的裝置,其特征在于,應(yīng)用于網(wǎng)絡(luò)節(jié) 點(diǎn),包括:
檢測(cè)單元,用于監(jiān)測(cè)網(wǎng)絡(luò)行為,并采集所述網(wǎng)絡(luò)行為產(chǎn)生的行為 數(shù)據(jù);
發(fā)送單元,用于將所述行為數(shù)據(jù)發(fā)送至檢測(cè)服務(wù)器,以便所述檢 測(cè)服務(wù)器判斷所述行為數(shù)據(jù)是否符合預(yù)設(shè)行為規(guī)則,在所述行為數(shù)據(jù) 符合所述預(yù)設(shè)行為規(guī)則時(shí),確定所述網(wǎng)絡(luò)行為正常,在所述行為數(shù)據(jù) 不符合所述預(yù)設(shè)行為規(guī)則時(shí),確定所述網(wǎng)絡(luò)行為異常。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于浪潮通信信息系統(tǒng)有限公司,未經(jīng)浪潮通信信息系統(tǒng)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610111891.7/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 過(guò)濾以及監(jiān)控程序的行為的方法
- 數(shù)據(jù)挖掘的方法和裝置
- 網(wǎng)絡(luò)異常行為檢測(cè)方法及檢測(cè)裝置
- 基于大數(shù)據(jù)關(guān)聯(lián)規(guī)則挖掘的異常行為檢測(cè)方法和系統(tǒng)
- 用于檢測(cè)用戶行為的方法和裝置
- 行為數(shù)據(jù)分析方法及裝置
- 一種基于網(wǎng)絡(luò)的行為教育方法
- 網(wǎng)絡(luò)行為分類方法、設(shè)備、存儲(chǔ)介質(zhì)及裝置
- 一種在線支付業(yè)務(wù)行為的異常檢測(cè)方法、裝置及電子設(shè)備
- 行為采集方法及系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)





