一种基于设备类型的异常流量检测方法及装置

    公开(公告)号:CN114445671A

    公开(公告)日:2022-05-06

    申请号:CN202111581477.X

    申请日:2021-12-22

    Abstract: 本发明公开一种基于设备类型的异常流量检测方法及装置,包括:构建设备mac地址和设备类型之间的映射关系;提取待检测流量中的设备mac地址,并基于所述映射关系,选取相应设备类型的异常流量检测模型;将所述待检测流量的流量特征输入相应设备类型的异常流量检测模型,得到异常流量检测结果。本发明能够自动化的识别产生流量的设备类型,并将其输入到与其设备类型绑定的异常流量检测模型中进行检测,更加及时、准确的发现网络中设备被攻击的状态,并进行警报。

Patent Agency Ranking