-
公开(公告)号:CN107733873A
公开(公告)日:2018-02-23
申请号:CN201710847980.2
申请日:2017-09-19
Applicant: 北京北信源软件股份有限公司
IPC: H04L29/06
Abstract: 本发明公开了一种病毒预警系统和方法,该系统包括:处理模块、统计模块和分析模块,其中,处理模块,用于对不同类型的正常数据进行处理获得各个类型对应的维护数据;统计模块,用于对不同类型的网络数据进行统计获得各个类型对应的统计数据;分析模块,用于针对每个类型的数据,将统计数据与维护数据进行对比,获得异常数据;展示模块,用于展示分析模块获得的异常数据。本发明采用大数据技术结合病毒扩散行为机制,对网络会话数据、终端进程数据和终端URL访问数据,采用大数据技术进行数据分析,在病毒扩散的前期阶段,及时有效抓取相关异常行为并予以报警预警展示,有助于快速定位病毒扩散行为进行逆向追溯处理。