发明公开
- 专利标题: 用于检测网络攻击的方法和防火墙系统
- 专利标题(英): Method for detecting network attack, and firewall system
-
申请号: CN201510564916.4申请日: 2015-09-08
-
公开(公告)号: CN106506435A公开(公告)日: 2017-03-15
- 发明人: 肖宇峰 , 金华敏 , 沈军
- 申请人: 中国电信股份有限公司
- 申请人地址: 北京市西城区金融大街31号
- 专利权人: 中国电信股份有限公司
- 当前专利权人: 中国电信股份有限公司
- 当前专利权人地址: 北京市西城区金融大街31号
- 代理机构: 中国国际贸易促进委员会专利商标事务所
- 代理商 王云飞
- 主分类号: H04L29/06
- IPC分类号: H04L29/06
摘要:
本发明公开一种用于检测网络攻击的方法和防火墙系统。该方法包括:检测是否有流量穿越防火墙;若检测到有流量穿越防火墙,则将所述流量导入虚拟机仿真环境;通过监测所述虚拟机仿真环境产生的变化,确定主机是否受到网络攻击。本发明解决了过往防火墙设备无法检测未知恶意攻击的难题;同时把可疑流量引入到虚拟机仿真环境,减少了可疑流量对生产环境造成的不良影响。
公开/授权文献
- CN106506435B 用于检测网络攻击的方法和防火墙系统 公开/授权日:2019-08-06