基于协同入侵检测的网络数据安全防护方法及系统
摘要:
本申请公开了一种基于协同入侵检测的网络数据安全防护方法及系统,涉及网络安全技术领域,该方法包括:对网络数据进行协同采集;获取具有网络波动的嫌疑数据;确认嫌疑数据是否具有攻击性;当至少一个嫌疑数据具有攻击性时,获取监测时间段;提取监测数据集;获取攻击数据;获取事件特征;获取对应的防御策略;布置防御策略进行安全防御。该方法与该系统相对应。本申请通过协同入侵检测技术来监测网络数据,并对网络数据进行数据分析获取嫌疑数据,然后对该监测时间段内的所有网络数据进行数据深度解析,明确网络数据中是否存在未发现的攻击数据,最后,匹配相应的防御策略来对网络攻击进行防御,提高了安全防御效率和可靠性。
0/0