日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于流數據的異常檢測方法及系統在審

專利信息
申請號: 202110314516.3 申請日: 2021-03-24
公開(公告)號: CN113079143A 公開(公告)日: 2021-07-06
發明(設計)人: 杜飛;李國靜;張興睿;尹天陽 申請(專利權)人: 北京銳馳信安技術有限公司
主分類號: H04L29/06 分類號: H04L29/06;G06N20/00;G06K9/62;G06F16/2458;G06F16/2455
代理公司: 北京永創新實專利事務所 11121 代理人: 易卜
地址: 100083 北京市海*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 數據 異常 檢測 方法 系統
【權利要求書】:

1.一種基于流數據的異常檢測系統,其特征在于,具體包括:數據接入層、異常行為發現層、IP畫像層、威脅檢測層、特征工程層以及融合分析層;

接入的數據包括:原始終端數據,原始網絡數據,特征數據和緩存的數據;

異常行為發現包括:反常行為發現,惡意行為發現,違規行為發現,日常使用預測,關聯行為預測以及系統狀態預測;

IP畫像包括:IP個人屬性畫像,IP部門屬性畫像,系統使用屬性畫像和IP標簽庫;

威脅檢測包括:漏洞利用檢測,木馬傳播檢測,網絡探測檢測,信息泄露檢測,公開數據集和私有數據集;

特征工程包括:特征構造,特征編碼,特征縮放和特征降維;

融合分析包括:用戶畫像標簽,反常行為標簽,惡意流量標簽,模型外異常發現,事件關聯擴展和威脅事件回溯。

2.應用權利要求1所述的一種基于流數據的異常檢測系統的異常檢測方法,其特征在于,具體步驟如下:

步驟一、利用數據接入層對IP畫像進行分析,獲取IP終端數據和IP網絡訪問數據作為歷史數據;

步驟二、利用異常行為發現層從歷史數據中對各目標及服務類型進行分析判定,形成重點目標IP和一般目標IP;

步驟三、利用威脅檢測層對重點目標IP進行IP多維特征向量和時間序列模型的分析,對于IP流量異常、通聯異常、端口異常、分布異常和時間異常進行基于時間序列的模型檢測;

步驟四、利用威脅檢測層對一般目標IP地址及其特定端口的通聯對端,訪問內部IP節點的數量和連接頻次,并對對端IP進行排序,找到存在端口掃描異常和IP段掃描異常的對端IP地址;

步驟五、利用融合分析層,對于重點目標IP和一般目標IP異常發生時的各項流量特征,采用各自的特征權重,綜合評估異常等級和異常類型,生成異常檢測報告。

3.如權利要求2所述的一種基于流數據的異常檢測方法,其特征在于,所述的步驟一中,IP終端數據的提取包括:終端本身的CPU、內存和帶寬利用率,業務系統的登錄、登出、瀏覽操作,VPN、遠程桌面和xshell的使用情況;

IP網絡訪問數據包括:對網絡協議解析和應用識別,還原IP關鍵字段信息,記錄IP的網絡訪問習慣,同時對傳輸文件內容進行記錄,進而在Web瀏覽、系統交互、網絡流量三個方面形成IP畫像的數據基礎。

4.如權利要求2所述的一種基于流數據的異常檢測方法,其特征在于,所述的步驟二中,重點目標IP是內部網絡中重要保護的IP地址,內部網絡中除去重點目標IP后為一般目標IP;

數據存儲模塊從kafka消息隊列中讀取歷史流數據,對重點目標的每條流數據信息都進行存儲,對一般目標以5分鐘或1小時作為最小粒度,統計各個端口上的流量時間序列,存儲會話時長、會話方式、操作內容、IP屬性、行業屬性、源IP地址、目的IP地址、源端口、目的端口、協議類型以及包數和字節數。

5.如權利要求2所述的一種基于流數據的異常檢測方法,其特征在于,所述的步驟三具體為:

首先,從歷史數據中獲取通信對象的通信時長與通信字節數,構建重點目標IP的穩定通信對象模型;

然后,構建重點目標IP的多維特征向量,對每個重點目標,從流數據信息中提取流量特征包括:流方向、流網絡協議類型、服務端口號和流量指標,利用所提取的流量特征以及通信對端是否為穩定端口或穩定對端IP組合,形成重點目標IP不同維度的特征向量;

根據重點目標IP的歷史流數據信息,對特征向量的每個特征項的值進行統計,對各特征項的統計值進行正態分布與對數正態分布兩種分布規律的假設檢驗,對于服從正態分布規律的特征項,計算均值和標準差作為統計閾值,對于服從對數正態分布規律的特征項,計算對數均值和對數標準差作為統計閾值,建立閾值模型。

6.如權利要求2所述的一種基于流數據的異常檢測方法,其特征在于,所述的步驟四具體為:

首先,利用基于時間序列的流量變化模型進行檢測;

包括:對端口流量的時間序列,減去其中的趨勢性分量和周期性分量,獲得隨機波動特征,隨機波動特征符合正態分布的定義,根據置信度,應用正態分布假設檢驗計算隨機波動特征偏離標準差的系數,找到流量突增點;

然后,利用流數據聚合模型進行檢測,所述的流數據聚合模型從五元組:源IP地址、目的IP地址、源端口、目的端口、協議類型中選取不同分組進行不同粒度的構建,根據所選粒度對流數據信息進行分組,再對字節數和包數進行聚合操作,通過排序找到異常行為;

對訪問多個一般目標的對端IP,進行掃描分析和DDoS分析,檢測是否有端口掃描和嘗試登錄的行為。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京銳馳信安技術有限公司,未經北京銳馳信安技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202110314516.3/1.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖;

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 欧美精品久久一区| 国产欧美日韩综合精品一| 国产一二三区免费| 青苹果av| 国产真实乱偷精品视频免| 欧美激情片一区二区| 国产精品日韩三级| 亚洲国产精品91| 国产一区不卡视频| 亚洲午夜国产一区99re久久| 亚洲精品国产一区| 国产一区二区在线观| 久久久久久久国产精品视频| 欧美乱大交xxxxx古装| 亚洲四区在线观看| 国产精品一区二区av麻豆| 福利片91| 日本一区午夜艳熟免费| 亚洲精品97久久久babes| 色噜噜狠狠狠狠色综合久| 亚洲国产精品入口| 国产精品久久久区三区天天噜| **毛片免费| 欧美日本三级少妇三级久久| 国产精品欧美日韩在线| 亚洲视频精品一区| 黄色av中文字幕| 日韩av在线高清| 性old老妇做受| 精品久久久综合| 亚洲欧洲国产伦综合| 999久久久国产| 精品久久久久久中文字幕| 欧美一区二区色| 99久久精品国产国产毛片小说| 亚洲精品卡一卡二 | 久久99精品久久久久国产越南 | 午夜看片在线| 欧美极品少妇videossex| 91精品国产综合久久福利软件| 少妇性色午夜淫片aaa播放5| 国产中文字幕一区二区三区 | 日韩亚洲欧美一区| 亚洲欧美国产日韩综合| 91精品视频在线观看免费| 国产日产精品一区二区三区| 91精品一区二区在线观看| 91久久精品在线| 伊人欧美一区| 国产精品9区| 亚洲欧美一卡| 日韩精品一区二区免费| 久爱视频精品| 久久久综合亚洲91久久98| 欧美日韩国产色综合视频| 蜜臀久久精品久久久用户群体| 黄毛片免费| 欧美精品在线不卡| 国产一区二区三区影院| 午夜影院伦理片| 国产一区二三| 国产91免费在线| 国产精品网站一区| 午夜特级片| 国产高清在线精品一区二区三区| 国产999久久久| 欧美xxxxxhd| 亚洲欧洲一区二区| 51区亚洲精品一区二区三区| 欧美日韩精品在线一区二区| 久久人人97超碰婷婷开心情五月| 国产精品久久久久久久久久嫩草| 国内揄拍国产精品| 国产精品二区在线| 欧洲激情一区二区| 国产精品一区在线观看你懂的| 久久一区二| 国产97在线播放| 国产精品视频久久久久| 夜夜躁狠狠躁日日躁2024| 日韩欧美一区二区久久婷婷| 日韩在线一区视频| 国产.高清,露脸,对白| 国产欧美精品一区二区三区小说 | 真实的国产乱xxxx在线91| 中文字幕一区二区三区四| 视频二区一区国产精品天天| 久久福利免费视频| 青苹果av| 免费欧美一级视频| 99久久精品一区字幕狠狠婷婷| 日韩偷拍精品| 99国产精品九九视频免费看| 99视频国产精品| 国产欧美二区| 国产精品高潮呻吟视频| 精品国产乱码久久久久久影片| 性色av香蕉一区二区| 国产97久久| 香港三日三级少妇三级99| 国产精品亚洲精品一区二区三区| 国产一区二区在线免费| 夜夜躁日日躁狠狠久久av| 国产精品视频99| 色一情一乱一乱一区免费网站| 国产欧美一区二区三区在线播放| 99re6国产露脸精品视频网站| 91精品久久久久久综合五月天| 欧美二区在线视频| 日日狠狠久久8888偷色| 亚洲精品久久久久中文第一暮| 91精品啪在线观看国产手机 | 国产午夜精品一区理论片飘花 | 欧美色图视频一区| 中文字幕一区一区三区| 精品久久久久久中文字幕大豆网 | 亚洲理论影院| 国产一级自拍片| 好吊色欧美一区二区三区视频| 欧美在线视频精品| 91精品视频在线观看免费| 国产资源一区二区| 日韩中文字幕一区二区在线视频 | 日韩精品久久久久久久的张开腿让| 国产精品国产三级国产专区51区| 精品久久香蕉国产线看观看gif| 午夜精品一区二区三区三上悠亚 | 在线精品视频一区| 十八无遮挡| 日本一区午夜艳熟免费| 欧美日本一二三区| 欧美一区二粉嫩精品国产一线天| 亚洲1区2区3区4区| 久久激情影院| 理论片高清免费理伦片| 国产精品一级在线| 久久国产欧美一区二区三区精品| 国产91麻豆视频| 91精品啪在线观看国产线免费| 欧美午夜羞羞羞免费视频app| 中文乱码在线视频| 狠狠色丁香久久婷婷综| 国产日韩精品一区二区三区| 亚洲精品一区二区三区香蕉| 欧美中文字幕一区二区三区| 亚洲欧洲日韩在线| 国产精品刺激对白麻豆99| 国产精品久久亚洲7777| 日本xxxx护士高潮hd| 亚洲精品一区二区另类图片| 欧美一区二区三区不卡视频| 午夜电影一区二区三区| 国产精品高潮呻| 日本精品一二三区| 国产精品一区二区免费视频| 91亚洲精品国偷拍自产| 国产jizz18女人高潮| 国产清纯白嫩初高生在线观看性色| 国产欧美视频一区二区三区| 91精品一区二区在线观看| 91久久香蕉国产日韩欧美9色| 欧美激情精品一区| 午夜一级免费电影| 亚洲精欧美一区二区精品| 午夜电影一区二区三区| 精品久久二区| 日韩亚洲国产精品| 欧美系列一区二区| 精品国产免费久久| 欧美乱大交xxxxx| 99精品久久99久久久久| 国产日韩欧美一区二区在线观看 | 国产免费一区二区三区四区 | 国产精品久久亚洲7777| 99视频国产在线| **毛片在线| 99国产精品一区二区| 亚州精品中文| 欧美日韩激情一区| 欧美日韩精品在线一区二区| 乱子伦农村| 一区二区三区欧美在线| 欧美日韩一区二区三区不卡视频| 久久久久国产精品一区二区三区| 岛国精品一区二区| 欧美一区二区精品久久| 午夜片在线| 伊人久久婷婷色综合98网| 国产精品一品二区三区四区五区| 岛国黄色网址| 91精品福利观看| 中出乱码av亚洲精品久久天堂| 久久综合久久自在自线精品自| 午夜精品一区二区三区aa毛片| 欧美精品一区二区久久| 精品国产精品亚洲一本大道 | 国产免费一区二区三区网站免费| 国产伦精品一区二区三区免费优势| 日本边做饭边被躁bd在线看| 99国产伦精品一区二区三区| 国产福利精品一区| 国产精品一级片在线观看| 5g影院天天爽入口入口| 精品国产区一区二| 国产精选一区二区| 国产性猛交xx乱| 国产区图片区一区二区三区| 国产一卡在线| 国产一区日韩在线| 国产伦精品一区二区三区无广告| 国产精品9区| 亚洲一二三四区| 国产在线一二区| 亚洲欧美制服丝腿| 91精品一二区| 日韩精品午夜视频| 四虎国产精品永久在线国在线 | 欧美一级久久久| 97国产精品久久| 亚洲高清国产精品| 538国产精品一区二区在线| 国产精品乱码一区| 李采潭无删减版大尺度| 久久黄色精品视频| 日韩亚洲精品在线| 午夜影院h| 狠狠色噜噜狠狠狠狠米奇777| 鲁丝一区二区三区免费观看| 少妇中文字幕乱码亚洲影视| 991本久久精品久久久久| 久爱精品视频在线播放| 欧美一区二区三区黄| freexxxx性| 久久99中文字幕| 91精品啪在线观看国产线免费| 黄色香港三级三级三级| 丝袜脚交一区二区| 亚洲精品91久久久久久| 久久久精品观看| 日韩精品一区二区三区四区在线观看| 国产亚洲综合一区二区| 欧美日韩一区二区在线播放| 国产91白嫩清纯初高中在线| 国产原创一区二区| 国产日产精品一区二区三区| 99精品欧美一区二区|