[發明專利]一種基于云網絡的流量監控方法、裝置、設備及存儲介質在審
| 申請號: | 202010821167.X | 申請日: | 2020-08-14 |
| 公開(公告)號: | CN112003850A | 公開(公告)日: | 2020-11-27 |
| 發明(設計)人: | 何亞明;顏秉珩 | 申請(專利權)人: | 北京浪潮數據技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 劉志紅 |
| 地址: | 100085 北京*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 網絡 流量 監控 方法 裝置 設備 存儲 介質 | ||
1.一種基于云網絡的流量監控方法,其特征在于,包括:
獲取被監測主機上的業務流量;
根據每個所述業務流量的5元組信息,確定每個所述業務流量對應的流量類型;其中,所述流量類型包括安全流量類型和非安全流量類型;
控制所述被監測主機丟棄所述業務流量中的第一業務流量;其中,所述第一業務流量對應的流量類型為所述非安全流量類型。
2.根據權利要求1所述的基于云網絡的流量監控方法,其特征在于,所述流量類型還包括安全流量類型預設數量的預設安全行為類型時,所述根據每個所述業務流量的5元組信息,確定每個所述業務流量對應的流量類型之后,還包括:
控制所述被監測主機按照所述預設安全行為類型各自對應的轉發方式,對所述業務流量中的第二業務流量進行轉發;其中,每個所述第二業務流量對應的流量類型為任一所述預設安全行為類型。
3.根據權利要求1所述的基于云網絡的流量監控方法,其特征在于,所述獲取被監測主機上的業務流量,包括:
監測主機對所述被監測主機上的所述業務流量進行鏡像,得到鏡像的所述業務流量。
4.根據權利要求1至3任一項所述的基于云網絡的流量監控方法,其特征在于,所述根據每個所述業務流量的5元組信息,確定每個所述業務流量對應的流量類型,包括:
判斷當前業務流量的5元組信息中的端口號是否知名端口;其中,當前業務流量為任一所述業務流量;
若是,則根據當前業務流量的5元組信息,利用第一數學模型確定當前業務流量對應的流量類型;
若否,則根據當前業務流量的5元組信息,利用第二數學模型確定當前業務流量對應的流量類型。
5.根據權利要求4所述的基于云網絡的流量監控方法,其特征在于,所述根據當前業務流量的5元組信息,利用第一數學模型確定當前業務流量對應的流量類型,包括:
判斷當前業務流量的5元組信息中的源ip和目的ip是否均處于所述端口號對應的安全ip范圍內;
若否,則確定當前業務流量對應的流量類型為所述非安全流量類型;
若是,則判斷當前業務流量的5元組信息中的源mac和目的mac是否均處于所述端口號對應的安全mac范圍內;
若不均處于所述安全mac范圍,則確定當前業務流量對應的流量類型為所述非安全流量類型;
若處于所述安全mac范圍,則確定當前業務流量對應的流量類型為所述安全流量類型。
6.根據權利要求4所述的基于云網絡的流量監控方法,其特征在于,所述第二數學模型的訓練過程,包括:
根據當前訓練業務流量的5元組信息,利用基分類器選擇決策樹訓練得出當前迭代次數對應的每個預設行為類型的分類結果;
通過確定當前迭代次數對應的當前訓練業務流量屬于每個所述預設行為類型的概率;其中,Pmn(x)為當前迭代次數對應的當前訓練業務流量屬于當前預設行為類型的概率,m為當前迭代次數,n為當前預設行為類型,Tn(x)為當前迭代次數對應的當前預設行為類型的分類結果,K為所述預設行為類型的數量,當前訓練業務流量為任一訓練業務流量,當前預設行為類型為任一所述預設行為類型;
判斷當前迭代次數是否達到閾值;
若是,則根據當前迭代次數對應的當前訓練業務流量屬于每個所述預設行為類型的概率,確定目標預設行為類型;其中,所述目標預設行為類型為當前迭代次數對應的當前訓練業務流量屬于每個所述預設行為類型的概率中的最大值對應的預設行為類型;
若否,則通過確定當前迭代次數中每個所述預設行為類型對應的殘差;其中,ymn為當前迭代次數中當前預設行為類型對應的殘差,q為當前訓練業務流量的預設真實行為類型,所述預設真實行為類型為任一所述預設行為類型;
根據當前訓練業務流量的5元組信息和當前迭代次數中每個所述預設行為類型對應的殘差,利用基分類器選擇決策樹訓練得出下一迭代次數對應的每個預設行為類型的分類結果,并將下一迭代次數作為當前迭代次數,執行所述通過確定當前迭代次數對應的當前訓練業務流量屬于每個所述預設行為類型的概率的步驟。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京浪潮數據技術有限公司,未經北京浪潮數據技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010821167.X/1.html,轉載請聲明來源鉆瓜專利網。





