- 专利标题: 一种恶意软件通讯活动检测方法、系统及存储介质
-
申请号: CN201910769608.3申请日: 2019-08-20
-
公开(公告)号: CN110535844B公开(公告)日: 2021-09-28
- 发明人: 王广耀 , 韩传富 , 仇新伟
- 申请人: 北京网思科平科技有限公司 , 南京南数数据运筹科学研究院有限公司
- 申请人地址: 北京市海淀区马连洼竹园住宅小区综合楼5层525;
- 专利权人: 北京网思科平科技有限公司,南京南数数据运筹科学研究院有限公司
- 当前专利权人: 北京网思科平科技有限公司,南京南数数据运筹科学研究院有限公司
- 当前专利权人地址: 北京市海淀区马连洼竹园住宅小区综合楼5层525;
- 代理机构: 北京知呱呱知识产权代理有限公司
- 代理商 管士涛
- 主分类号: H04L29/06
- IPC分类号: H04L29/06
摘要:
本发明实施例公开了一种恶意软件通讯活动检测方法、系统及存储介质,该方法包括:获取目标环境内的每一台主机的网络通讯数据;对网络通讯数据进行处理,获取每一台主机分别对应的标准字段;当确定第i台主机对应的第j个IP对为第一类型IP对时,根据相邻两次通讯发起时间间隔确定其是否为恶意软件beacon通讯活动;或者,当确定第i台主机对应的第j个IP对为第二类型IP对时,统计第二预设时间段内第i台主机对应的第j个IP对中本地IP和远程IP之间的第一平均通讯次数,以及第一实际通讯次数;根据第一平均通讯次数和第一实际通讯次数,确定其是否为恶意软件beacon通讯活动;当确定为恶意软件beacon通讯活动时,发出告警信息。
公开/授权文献
- CN110535844A 一种恶意软件通讯活动检测方法、系统及存储介质 公开/授权日:2019-12-03