検索に戻る
案件記録

一种业务系统的网络监控方法、设备、介质及程序产品

発明有効
10請求項 · 4 独立
§ Ⅰ

案件概要

IPC分類

H04L 9/40 (2022.01)

本发明公开了一种业务系统的网络监控方法、设备、介质及程序产品。该方法涉及大数据以及人工智能技术领域,包括:全量采集业务系统的流量包,并对采集到的各流量包进行解析,获取网络流量数据;将实时获取的网络流量数据与当前流量基线进行比对,根据流量比对结果确定疑似异常流量;对疑似异常流量进行异常检测,根据异常检测结果确定异常设备清单;将目标异常设备的目标网络流量数据与目标异常设备对应的角色行为基线进行比对,根据行为比对结果确定异常行为,并对异常行为进行细粒度访问控制。采用上述技术方案,能够实现对全维度网络信息的监控,通过多维度检测覆盖复杂网络场景,精准识别网络异常,大幅度降低误报率与漏报率。

外部リソース