异常流量检测方法、系统及网络分析设备
摘要:
本发明公开了一种异常流量检测方法,所述方法包括:软件定义网络SDN控制器对接收到的可疑流量报文进行异常流量的初步判断;所述可疑流量报文初步判断为异常流量时,SDN交换机根据SDN控制器的指示向网络分析设备发送可疑流量镜像数据;所述网络分析设备对接收到的可疑流量镜像数据进行异常流量的精确判断;所述可疑流量镜像精确判断为异常流量时,所述SDN控制器关闭产生异常流量的流量设备。本发明还同时公开了一种异常流量检测方法、系统及网络分析设备。
公开/授权文献
0/0