发明公开
- 专利标题: 一种秒拨攻击事件识别方法
-
申请号: CN202310634043.4申请日: 2023-05-31
-
公开(公告)号: CN116743444A公开(公告)日: 2023-09-12
- 发明人: 李清波 , 刘安 , 夏昂 , 王子萌 , 程杰 , 李晓勐 , 石进 , 胡威 , 刘孟奇 , 林冰洁 , 魏家辉 , 张哲宁 , 李成巍 , 曹耀夫 , 刘俊文 , 闫俊璐 , 赵景程 , 李慧敏 , 卢腾 , 崔兆伟 , 翟曲 , 张振业 , 潘欣 , 戴大维
- 申请人: 国家电网有限公司信息通信分公司
- 申请人地址: 北京市西城区白广路二条一号综合楼2307房间
- 专利权人: 国家电网有限公司信息通信分公司
- 当前专利权人: 国家电网有限公司信息通信分公司
- 当前专利权人地址: 北京市西城区白广路二条一号综合楼2307房间
- 代理机构: 北京华清迪源知识产权代理有限公司
- 代理商 丁彦峰
- 主分类号: H04L9/40
- IPC分类号: H04L9/40
摘要:
本发明公开了一种秒拨攻击事件识别方法。方法包括:实时获取网络安全设备的关于资产访问情况的安全告警数据;建立滑动时间窗口;对于每个资产,统计在当前时间窗口内该资产的攻击IP地址总数以及每个攻击IP地址的平均攻击次数;对于每个资产,判断在当前时间窗口内该资产是否存在秒拨攻击事件;基于滑动窗口分析时间段内的秒拨攻击事件情况,得出秒拨攻击事件持续时间,区分不同的秒拨攻击事件。本发明所提供的方法能够从若干段时间窗口片段中自动识别出秒拨攻击事件,将时长未知的秒拨攻击事件划分体现在众多时间片段中;该方法能够自动识别企业是否遭受秒拨攻击,避免了人为主观的识别,降低了企业的人力成本,提高了自动化取证程度。