用于检测网络攻击的方法和防火墙系统
摘要:
本发明公开一种用于检测网络攻击的方法和防火墙系统。该方法包括:检测是否有流量穿越防火墙;若检测到有流量穿越防火墙,则将所述流量导入虚拟机仿真环境;通过监测所述虚拟机仿真环境产生的变化,确定主机是否受到网络攻击。本发明解决了过往防火墙设备无法检测未知恶意攻击的难题;同时把可疑流量引入到虚拟机仿真环境,减少了可疑流量对生产环境造成的不良影响。
公开/授权文献
0/0