异常检测装置、异常检测方法及异常检测程序

    公开(公告)号:CN112204928A

    公开(公告)日:2021-01-08

    申请号:CN201980035133.3

    申请日:2019-05-28

    Abstract: 异常检测装置(30)取得各通信设备(10)的通信特征量,针对通信特征量中包含的每个发送方MAC地址,计算出与该通信设备(10)连接的层2交换机(50)单位的发送和接收分组数的合计值或字节数的合计值,针对各发送方MAC地址,判定为在发送和接收分组数的合计值或字节数的合计值最多的层2交换机(50)上连接了与发送方MAC地址对应的通信设备(10)。并且,异常检测装置(30)利用发送和接收分组数的合计值或者字节数的合计值,判定是连接断开还是被更换。

Patent Agency Ranking