CNIPA.AI
返回搜索
档案

一种基于流量数据的IP资产异常监测与排查方法、系统与设备

发明专利有效
1浏览
10权利要求 · 3 独立
§ Ⅰ

卷宗概要

发明人

吴斗; 谭堯木; 刘萧; 谌文杰; 代宇涵; 杨旭东; 刘家宇; 黄昆; 李静; 金鑫; 游雨嘉; 屈鹏飞; 黄林

IPC 分类

H04L 9/40 (2022.01)

本发明为解决现有技术中以事件为中心的实时检测仅针对单个通信行为,忽略行为关联性,无法发现多阶段隐蔽威胁,漏检率高的问题,提供一种基于流量数据的IP资产异常监测与排查方法、系统与设备。本发明涉及数据通信技术领域。该方法包括步骤:获取所有IP资产的当前流量数据,提取所有IP资产的流量数据特征;分别计算所有IP资产的流量数据特征在各监控维度上的特征异常风险值;将任一监控维度下的所有IP资产的特征异常风险值排列,以得到监控风险列表;比较各监控风险列表,确定一包含至少一个IP的主机列表,从而得到第一异常风险集,即疑似异常IP;对疑似异常IP进行特征分析,以得到第二异常风险集,即已识别异常IP。