发明授权
- 专利标题: 一种高速流量下的攻击检测方法及装置
-
申请号: CN202110833311.6申请日: 2021-07-22
-
公开(公告)号: CN113515750B公开(公告)日: 2022-06-28
- 发明人: 王大浩
- 申请人: 苏州知微安全科技有限公司
- 申请人地址: 江苏省苏州市吴中区太湖东路9号澹台湖大厦(武珞科技园)907-1室
- 专利权人: 苏州知微安全科技有限公司
- 当前专利权人: 敦和万物信息技术(苏州)有限公司
- 当前专利权人地址: 215000 江苏省苏州市吴中区太湖东路9号澹台湖大厦(武珞科技园)907-1室
- 主分类号: G06F21/57
- IPC分类号: G06F21/57 ; G06F9/455
摘要:
本发明提供一种高速流量下的攻击检测方法,应用于超Tbps速度流量的场景下,获取原始攻击信息,并对所述原始攻击信息进行解析,经序列化处理后存储到数据库中;对原始攻击进行无害化处理,形成模拟攻击,在所述数据库中记录所述模拟攻击与原始攻击之间的映射关系,并将所述模拟攻击发送至探针程序;探针程序获取模拟攻击请求,执行该模拟攻击;CC服务器监听所述模拟攻击中有效载荷所发送的上线请求,在监听到该上线请求后,将所述模拟攻击映射到对应的原始攻击信息,将所述原始攻击信息标记为有效攻击。
公开/授权文献
- CN113515750A 一种高速流量下的攻击检测方法及装置 公开/授权日:2021-10-19