发明公开
- 专利标题: 对网络攻击进行检测的方法和装置
- 专利标题(英): Method and device for detecting network attack
-
申请号: CN200910079877.3申请日: 2009-03-13
-
公开(公告)号: CN101567812A公开(公告)日: 2009-10-28
- 发明人: 张波 , 赵玉超 , 王勇 , 张作富
- 申请人: 华为技术有限公司
- 申请人地址: 广东省深圳市龙岗区坂田华为总部办公楼
- 专利权人: 华为技术有限公司
- 当前专利权人: 全球创新聚合有限责任公司
- 当前专利权人地址: 广东省深圳市龙岗区坂田华为总部办公楼
- 代理机构: 北京凯特来知识产权代理有限公司
- 代理商 郑立明
- 主分类号: H04L12/26
- IPC分类号: H04L12/26 ; H04L12/56 ; H04L29/06
摘要:
本发明提供了一种对网络攻击进行检测的方法和装置。该方法主要包括:从网络设备中获取报文,对所述报文进行解析;根据解析结果,对所述报文对应的主机监控列表中的主机按照预先设定的主机统计指标进行主机异常检测,并且对所述主机监控列表中所有主机组成的子网按照预先设定的网络统计指标进行网络异常检测。本发明通过将基于主机统计指标的检测方法和基于网络统计指标的检测方法有机结合,并根据异常的具体情况对实时保存的报文数据进行分析,可以保证在系统资源有限的情况下,对各种攻击行为进行有效的检测。
公开/授权文献
- CN101567812B 对网络攻击进行检测的方法和装置 公开/授权日:2011-12-21