-
公开(公告)号:CN109922048B
公开(公告)日:2022-04-19
申请号:CN201910101158.0
申请日:2019-01-31
Applicant: 国网山西省电力公司长治供电公司
Abstract: 本发明公开了一种串行分散隐藏式威胁入侵攻击检测方法和系统,所述检测方法通过对可扩展的应用识别技术和隐藏式威胁分析检测技术研究,检测出网络流量中存在的未知的异常流量。所述可扩展的应用识别技术是在深度包检测技术的基础上,将应用层识别的范畴进行了扩展,从各种维度对不同应用做出评价,挖掘网络流量中的更多信息,提供了深层应用层识别能力。分散隐藏式入侵威胁分析系统以网关模式、串联模式或旁路模式部署在网络中,采集并分析当前网络流量,及时发现恶意文件在网络边界的活动踪迹,提供实时的安全警报、威胁定位和执行动作。
-
公开(公告)号:CN109922048A
公开(公告)日:2019-06-21
申请号:CN201910101158.0
申请日:2019-01-31
Applicant: 国网山西省电力公司长治供电公司
Abstract: 本发明公开了一种串行分散隐藏式威胁入侵攻击检测方法和系统,所述检测方法通过对可扩展的应用识别技术和隐藏式威胁分析检测技术研究,检测出网络流量中存在的未知的异常流量。所述可扩展的应用识别技术是在深度包检测技术的基础上,将应用层识别的范畴进行了扩展,从各种维度对不同应用做出评价,挖掘网络流量中的更多信息,提供了深层应用层识别能力。分散隐藏式入侵威胁分析系统以网关模式、串联模式或旁路模式部署在网络中,采集并分析当前网络流量,及时发现恶意文件在网络边界的活动踪迹,提供实时的安全警报、威胁定位和执行动作。
-