网络异常流量监测方法和监测系统

    公开(公告)号:CN101729301B

    公开(公告)日:2012-08-15

    申请号:CN200810172259.9

    申请日:2008-11-03

    Abstract: 本发明公开了一种网络异常流量监测方法和监测系统。其中网络异常流量监测方法包括:计算短时采样点与其之前的k个采样点的IP流量数据的相关系数,将采样点的相关系数与预设的第一相关系数阈值进行比较,确定大于第一相关系数阈值的采样点为第一样本空间的样本;根据第一样本空间计算IP流量数据的短时预测值;根据短时预测值对新IP流量数据进行监测。本发明的网络异常流量监测方法和监测系统,通过短时预测值和长时预测值对IP流量进行监测,不仅能够跟踪IP流量的异常随机变化情况;还能够随时间推移跟踪到IP流量变化,捕捉到IP流量的异常缓慢变化。从而实现避免虚警和漏警,准确监测网络中异常流量数据。

    网络异常流量监测方法和监测系统

    公开(公告)号:CN101729301A

    公开(公告)日:2010-06-09

    申请号:CN200810172259.9

    申请日:2008-11-03

    Abstract: 本发明公开了一种网络异常流量监测方法和监测系统。其中网络异常流量监测方法包括:计算短时采样点与其之前的k个采样点的IP流量数据的相关系数,将采样点的相关系数与预设的第一相关系数阈值进行比较,确定大于第一相关系数阈值的采样点为第一样本空间的样本;根据第一样本空间计算IP流量数据的短时预测值;根据短时预测值对新IP流量数据进行监测。本发明的网络异常流量监测方法和监测系统,通过短时预测值和长时预测值对IP流量进行监测,不仅能够跟踪IP流量的异常随机变化情况;还能够随时间推移跟踪到IP流量变化,捕捉到IP流量的异常缓慢变化。从而实现避免虚警和漏警,准确监测网络中异常流量数据。

Patent Agency Ranking