发明授权
- 专利标题: 一种异常网络连接的检测方法及系统
-
申请号: CN201610867129.1申请日: 2016-09-29
-
公开(公告)号: CN106452955B公开(公告)日: 2019-03-26
- 发明人: 翟胜军 , 郑重
- 申请人: 北京赛博兴安科技有限公司
- 申请人地址: 北京市昌平区龙域北街1号院金域国际中心A座8层
- 专利权人: 北京赛博兴安科技有限公司
- 当前专利权人: 北京赛博兴安科技有限公司
- 当前专利权人地址: 北京市昌平区龙域北街1号院金域国际中心A座8层
- 代理机构: 北京天达知识产权代理事务所
- 代理商 张春; 龚颐雯
- 主分类号: H04L12/26
- IPC分类号: H04L12/26 ; H04L29/06
摘要:
本发明涉及一种异常网络连接的检测方法及系统,所述方法包括以下步骤:基于信息系统网络连接样本建立信息系统业务访问模型;所述信息系统业务访问模型包括客户端正常行为模型、服务器正常行为模型和客户端业务访问模式模型;基于所述信息系统业务访问模型识别异常网络连接。所述方法及系统充分利用了任何高级复杂攻击在攻击过程中都将表现为各种类型异常网络连接的特征以及异常检测方法的优点,可以不依赖于传统高级攻击检测中的网络流量攻击特征和恶意代码分析等技术,通过检测出各种异常网络连接,并以异常网络连接为突破点,通过与其它网络安全情报信息进行关联分析,从而可能检测出各种已知和未知的高级复杂攻击。
公开/授权文献
- CN106452955A 一种异常网络连接的检测方法及系统 公开/授权日:2017-02-22