一种基于因果模型的网络安全信息处理方法和系统
摘要:
本申请公开了一种基于因果模型的网络安全信息处理方法和系统,该方法包括:获取当前时间之前的预定时间段内接收到的一组数据包;判断所述一组数据包中是否存在符合预定规律的多个数据包,其中,所述预定规律是在预定类型的网络攻击之前出现数据包的规律,所述预定规律是在同一预定类型的网络攻击发生后,根据发生所述预定类型的网络攻击之前获取到的数据包总结得到的;在所述判断结果为出现符合所述预定规律的多个数据包的情况下,获取所述预定规律对应的所述预定类型;发送告警消息。通过本申请解决了现有技术中无法得知导致受到网络攻击原因所导致的问题,从而为提高网络的安全性提供了支持。
0/0