用于检测网络上的容量耗尽攻击的方法和系统
Abstract:
提供了在较少的错误肯定且同时还要求较少的处理资源的情况下检测计算机网络上的容量耗尽攻击。在此所描述的系统和方法使用在网络层处取得的观察以观察网络业务以形成用于未来业务的预测模型。当网络的未来业务足够超过预测模型时,监视系统和方法将指示网络以采取安全措施。可以在对应于源、目的地和协议的各分组的子集中观察网络的业务,使得安全措施可以在不影响网络中的其他机器的情况下针对该子集。
Public/Granted literature
Patent Agency Ranking
0/0