検索に戻る
案件記録
一种基于DNS恶意域名告警的APT攻击溯源系统及方法
発明有効
3閲覧数
7請求項 · 2 独立
§ Ⅰ
案件概要
発明者
高龙琛; 王宇亮; 国兴昌; 李康
IPC分類
H04L 9/40 (2022.01)H04L 61/4511 (2022.01)
本发明涉及一种基于DNS恶意域名告警的APT攻击溯源系统及方法,属于计算机网络安全领域,包括流量采集分析模块、存储模块和流量检测溯源模块;流量采集分析模块用于对网络流量进行被动监听和事件驱动解析,并将解析结果按照预定义标准格式输出至存储模块;存储模块用于对采集到的原始流量数据、已知威胁情报以及识别出的恶意流量信息进行分类和分级管理;流量检测溯源模块用于对原始流量数据库进行周期性检索与比对,实现对攻击链路的溯源定位。本发明将告警驱动、时序回溯与批量并行检索相结合,提升了对基于恶意域名的隐蔽性和断续性APT攻击的发现、关联与溯源能力,具有高效性、可扩展性和良好的取证支撑能力。
外部リソース