-
公开(公告)号:CN116318809A
公开(公告)日:2023-06-23
申请号:CN202211693965.4
申请日:2022-12-28
Applicant: 北京安天网络安全技术有限公司
IPC: H04L9/40
Abstract: 本发明涉及网络安全技术领域,特别是涉及一种暴力破解数据库行为的识别方法、装置、介质及设备。包括获取目标数据库的登录流量。获取目标数据库的流量判定规则。根据流量判定规则,确定每一预设时长对应的判定流量值。根据每一预设时长对应的判定流量值及每一预设时长获取的登录流量中的源IP及目的IP,确定每一预设时长中是否存在暴力破解目标数据库的行为。本发明中可以根据每一预设时长对应的判定流量值及每一预设时长获取的登录流量中的源IP及目的IP,来快速确定每一预设时长中是否存在暴力破解目标数据库的行为。相比传统的人工分析的方式,本发明利用入侵检测系统来识别暴力破解数据库密码行为的方法更加高效、准确。