一种网络攻击识别方法、系统及终端
摘要:
本申请公开了一种网络攻击识别方法、系统及终端,获取网络攻击行为对应的网络攻击行为数据,将网络攻击行为数据与预设的规则库进行比对,规则库中包括网络攻击行为的大类数据库,每个大类数据库中包含多个小类子数据库,小类子数据库中包含至少一个细类数据,所述大类数据库、小类子数据库,和细类数据均携带有标识ID,标识ID的组合用于识别网络攻击行为类型;根据网络攻击行为数据中包含的大类标识、小类标识和细类标识从预设的规则库中确定出第一细类,确定所述网络攻击行为的类型。提高了工业网络中的攻击行为识别的效率以及准确率,从而提高了工业网络的安全性,使工业网络的攻击行为快速有效地被解决。
0/0