[發(fā)明專(zhuān)利]一種網(wǎng)絡(luò)流量異常檢測(cè)和分析方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 202111339663.2 | 申請(qǐng)日: | 2021-11-12 |
| 公開(kāi)(公告)號(hào): | CN114124492B | 公開(kāi)(公告)日: | 2023-07-25 |
| 發(fā)明(設(shè)計(jì))人: | 盧云揚(yáng) | 申請(qǐng)(專(zhuān)利權(quán))人: | 中盈優(yōu)創(chuàng)資訊科技有限公司 |
| 主分類(lèi)號(hào): | H04L9/40 | 分類(lèi)號(hào): | H04L9/40;H04L41/0631;H04L41/14 |
| 代理公司: | 上海嘉藍(lán)專(zhuān)利代理事務(wù)所(普通合伙) 31407 | 代理人: | 金波 |
| 地址: | 200000 上海市嘉定區(qū)安*** | 國(guó)省代碼: | 上海;31 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 網(wǎng)絡(luò)流量 異常 檢測(cè) 分析 方法 裝置 | ||
本發(fā)明公開(kāi)一種網(wǎng)絡(luò)流量異常檢測(cè)和分析方法及裝置,其中,該方法包括:建立BGP?LS采集通道,監(jiān)控鏈路狀態(tài)變化;建立SNMP或Telemetry采集通道,監(jiān)控鏈路流量變化;采集到現(xiàn)網(wǎng)流量信息后,根據(jù)系統(tǒng)配置的流量告警閾值,先判斷是否存在異常流量,再生成實(shí)時(shí)流量告警并觸發(fā)網(wǎng)絡(luò)流量調(diào)度,同時(shí)將采集到的現(xiàn)網(wǎng)流量信息同步發(fā)送給大數(shù)據(jù)平臺(tái);對(duì)異常流量進(jìn)行溯源分析時(shí),根據(jù)大數(shù)據(jù)平臺(tái)上訓(xùn)練好的時(shí)序預(yù)測(cè)模型,生成預(yù)測(cè)的流量變化基線,與當(dāng)前采集的實(shí)際流量進(jìn)行對(duì)比計(jì)算,對(duì)異常流量進(jìn)行進(jìn)一步的分析。該方法及裝置通過(guò)采集并監(jiān)控路由變化、鏈路流量和流量成分,在出現(xiàn)異常流量變化時(shí),可以進(jìn)行自動(dòng)異常流量分析。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)異常流量處理領(lǐng)域,尤其是一種網(wǎng)絡(luò)流量異常檢測(cè)和分析方法及裝置。
背景技術(shù)
網(wǎng)絡(luò)異常流量可能來(lái)自網(wǎng)絡(luò)規(guī)劃的限制或者突發(fā)異常事件。前者由于瓶頸方向帶寬不足,會(huì)出現(xiàn)規(guī)律性的固定擁塞,比較容易定位;后者則可能來(lái)源于網(wǎng)絡(luò)故障,臨時(shí)大客戶業(yè)務(wù)變化,或者DDoS(distributed?denial?of?service,分布式拒絕服務(wù))攻擊等非正常現(xiàn)象,發(fā)生時(shí)刻不定,難以及時(shí)有效地進(jìn)行處理。
發(fā)明內(nèi)容
為了解決網(wǎng)絡(luò)突發(fā)異常事件造成的上述問(wèn)題,本發(fā)明提供一種網(wǎng)絡(luò)流量異常檢測(cè)和分析方法及裝置,通過(guò)采集并監(jiān)控路由變化、鏈路流量和流量成分,在出現(xiàn)異常流量變化時(shí),可以進(jìn)行自動(dòng)異常流量分析。
為實(shí)現(xiàn)上述目的,本發(fā)明采用下述技術(shù)方案:
在本發(fā)明一實(shí)施例中,提出了一種網(wǎng)絡(luò)流量異常檢測(cè)和分析方法,該方法包括:
建立BGP-LS采集通道,監(jiān)控鏈路狀態(tài)變化;
建立SNMP或Telemetry采集通道,監(jiān)控鏈路流量變化;
采集到現(xiàn)網(wǎng)流量信息后,根據(jù)系統(tǒng)配置的流量告警閾值,先判斷是否存在異常流量,再生成實(shí)時(shí)流量告警并觸發(fā)網(wǎng)絡(luò)流量調(diào)度,同時(shí)將采集到的現(xiàn)網(wǎng)流量信息同步發(fā)送給大數(shù)據(jù)平臺(tái);
對(duì)異常流量進(jìn)行溯源分析時(shí),根據(jù)大數(shù)據(jù)平臺(tái)上訓(xùn)練好的時(shí)序預(yù)測(cè)模型,生成預(yù)測(cè)的流量變化基線,與當(dāng)前采集的實(shí)際流量進(jìn)行對(duì)比計(jì)算,對(duì)異常流量進(jìn)行進(jìn)一步的分析。
進(jìn)一步地,采集到現(xiàn)網(wǎng)流量信息后,根據(jù)系統(tǒng)配置的流量告警閾值,先判斷是否存在異常流量,再生成實(shí)時(shí)流量告警并觸發(fā)網(wǎng)絡(luò)流量調(diào)度,包括:
采集到現(xiàn)網(wǎng)納管設(shè)備上各端口的流量,通過(guò)計(jì)算每條鏈路上實(shí)時(shí)流量和可用帶寬的比例確定當(dāng)前利用率;
根據(jù)系統(tǒng)配置的流量告警閾值和流量監(jiān)控鏈路范圍,當(dāng)流量監(jiān)控鏈路范圍內(nèi)鏈路的當(dāng)前利用率超過(guò)流量告警閾值時(shí),觸發(fā)流量擁塞告警,并通知流量調(diào)度系統(tǒng)。
進(jìn)一步地,對(duì)異常流量進(jìn)行溯源分析時(shí),根據(jù)大數(shù)據(jù)平臺(tái)上訓(xùn)練好的時(shí)序預(yù)測(cè)模型,生成預(yù)測(cè)的流量變化基線,與當(dāng)前采集的實(shí)際流量進(jìn)行對(duì)比計(jì)算,對(duì)異常流量進(jìn)行進(jìn)一步的分析,包括:
大數(shù)據(jù)平臺(tái)利用采集到現(xiàn)網(wǎng)流量信息訓(xùn)練現(xiàn)有的時(shí)序預(yù)測(cè)模型;
對(duì)異常流量進(jìn)行溯源分析時(shí),根據(jù)訓(xùn)練好的時(shí)序預(yù)測(cè)模型生成預(yù)測(cè)的流量變化基線,若當(dāng)前采集的實(shí)際流量與預(yù)測(cè)的流量變化基線的差異小于指定的百分比,則認(rèn)為是正常擁塞,由流量調(diào)度系統(tǒng)自行處理即可,否則認(rèn)為是未知原因擁塞,嘗試關(guān)聯(lián)網(wǎng)絡(luò)異常的告警事件。
進(jìn)一步地,對(duì)于無(wú)法關(guān)聯(lián)到網(wǎng)絡(luò)異常的告警事件,則啟動(dòng)NetFlow分析診斷,對(duì)網(wǎng)絡(luò)流量成分進(jìn)行分析,將異常的網(wǎng)絡(luò)流量成分和正常的網(wǎng)絡(luò)流量成分的占比進(jìn)行比較,判斷流量變化是整體出現(xiàn)等比例流量變化還是特定對(duì)象出現(xiàn)流量變化,若是特定對(duì)象出現(xiàn)流量變化,則找到占比出現(xiàn)顯著變化的對(duì)象,進(jìn)而判斷流量變化位置以及原因。
在本發(fā)明一實(shí)施例中,還提出了一種網(wǎng)絡(luò)流量異常檢測(cè)和分析裝置,該裝置包括:
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于中盈優(yōu)創(chuàng)資訊科技有限公司,未經(jīng)中盈優(yōu)創(chuàng)資訊科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111339663.2/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 無(wú)線數(shù)據(jù)卡中的網(wǎng)絡(luò)流量統(tǒng)計(jì)指示裝置
- 網(wǎng)絡(luò)流量回放測(cè)試方法及裝置
- 移動(dòng)應(yīng)用網(wǎng)絡(luò)流量聚類(lèi)方法、計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)和終端
- 移動(dòng)應(yīng)用網(wǎng)絡(luò)流量聚類(lèi)裝置
- 一種網(wǎng)絡(luò)流量表示的方法及裝置
- 基于網(wǎng)絡(luò)流量多視圖融合的惡意軟件檢測(cè)方法及系統(tǒng)
- 一種網(wǎng)絡(luò)流量預(yù)測(cè)方法、裝置及電子設(shè)備
- 異常網(wǎng)絡(luò)流量檢測(cè)方法、可讀存儲(chǔ)介質(zhì)和終端
- 異常網(wǎng)絡(luò)流量檢測(cè)裝置
- 一種網(wǎng)絡(luò)流量分類(lèi)方法和系統(tǒng)
- 異常檢測(cè)裝置、異常檢測(cè)方法
- 異常檢測(cè)方法、異常檢測(cè)裝置及異常檢測(cè)系統(tǒng)
- 異常檢測(cè)裝置、異常檢測(cè)方法以及異常檢測(cè)系統(tǒng)
- 異常檢測(cè)裝置、異常檢測(cè)方法以及異常檢測(cè)系統(tǒng)
- 異常檢測(cè)裝置、異常檢測(cè)方法及異常檢測(cè)系統(tǒng)
- 異常探測(cè)裝置、異常探測(cè)方法以及計(jì)算機(jī)可讀取的存儲(chǔ)介質(zhì)
- 異常檢測(cè)裝置、異常檢測(cè)方法及記錄介質(zhì)
- 異常檢測(cè)裝置、異常檢測(cè)系統(tǒng)以及異常檢測(cè)方法
- 異常檢測(cè)系統(tǒng)、異常檢測(cè)裝置和異常檢測(cè)方法
- 異常檢測(cè)方法、異常檢測(cè)裝置及異常檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)





