Invention Publication
- Patent Title: 僵尸网络的家族规模的异常检测方法和装置
-
Application No.: CN202110836787.5Application Date: 2021-07-23
-
Publication No.: CN113572768APublication Date: 2021-10-29
- Inventor: 郭晶 , 温森浩 , 姚力 , 李友豪 , 张红宝 , 周忠义 , 傅强 , 阿曼太 , 梁彧 , 田野 , 王杰 , 杨满智 , 蔡琳 , 金红 , 陈晓光
- Applicant: 国家计算机网络与信息安全管理中心 , 恒安嘉新(北京)科技股份公司
- Applicant Address: 北京市朝阳区裕民路甲3号;
- Assignee: 国家计算机网络与信息安全管理中心,恒安嘉新(北京)科技股份公司
- Current Assignee: 国家计算机网络与信息安全管理中心,恒安嘉新(北京)科技股份公司
- Current Assignee Address: 北京市朝阳区裕民路甲3号;
- Agency: 北京品源专利代理有限公司
- Agent 侯军洋
- Main IPC: H04L29/06
- IPC: H04L29/06 ; G06N20/20 ; G06N5/00

Abstract:
本发明实施例涉及一种僵尸网络的家族规模的异常检测方法、装置、电子设备、及存储介质,具体涉及网络安全技术领域,方法包括:根据历史数据统计监控区间内僵尸网络家族在各预定单位时长内的传播源数量;根据各预定单位时长内的传播源数量生成训练样本集,根据所述训练样本集训练孤立森林模型;实时监控所述监控区间内所述僵尸网络家族在所述预定单位时长内的传播源数量,计算所述传播源数量在所述孤立森林模型中的异常值分数;根据所述异常值分数对所述僵尸网络家族的传播进行异常检测,可以实现对僵尸网络的家族规模及家族规模变化趋势进行异常检测,可以实现自动化地监控僵尸网络的发展情况。
Public/Granted literature
- CN113572768B 一种僵尸网络家族传播源数量变化异常的分析方法 Public/Granted day:2022-12-09
Information query