검색으로 돌아가기
기록
一种拒绝服务攻击的监控方法及系统
발명유효
1조회수
10청구항 · 2 독립항
§ Ⅰ
개요
발명자
盛洋; 康宇
IPC 분류
H04L 9/40 (2022.01)
本发明实施例提供一种拒绝服务攻击的监控方法及系统,该方法包括:将目标第一待分析拒绝服务攻击日志信息与第二待分析拒绝服务攻击日志信息进行第一关联分析;将符合第一关联条件的至少一条第二待分析拒绝服务攻击日志信息内的第二攻击者IP与内网的成员服务器RIP进行关联,在第二攻击者IP关联到至少一成员服务器RIP时形成查询结果,对查询结果与第二待分析拒绝服务攻击日志信息进行第二关联分析;对目标第一待分析拒绝服务攻击日志信息与第三待分析拒绝服务攻击日志信息进行第三关联分析;在最后一次关联分析结束后将威胁告警结果发送给控制终端。通过关联检测能够定位到拒绝服务攻击是否通过公网攻击了对应的内网,提高了检测准确度。