发明公开
- 专利标题: 基于流量解析的网络异常处理方法及装置
-
申请号: CN202410237701.0申请日: 2024-03-01
-
公开(公告)号: CN118018299A公开(公告)日: 2024-05-10
- 发明人: 沈伍强 , 崔磊 , 钱正浩 , 戴涛 , 王业超 , 陈兆鹏 , 梁志宏 , 张小陆 , 龙震岳 , 梁哲恒 , 张金波 , 沈桂泉 , 杜金燃 , 赖博宇 , 徐传懋 , 蒙家晓
- 申请人: 广东电网有限责任公司 , 广东电网有限责任公司信息中心 , 南方电网科学研究院有限责任公司
- 申请人地址: 广东省广州市越秀区东风东路757号; ;
- 专利权人: 广东电网有限责任公司,广东电网有限责任公司信息中心,南方电网科学研究院有限责任公司
- 当前专利权人: 广东电网有限责任公司,广东电网有限责任公司信息中心,南方电网科学研究院有限责任公司
- 当前专利权人地址: 广东省广州市越秀区东风东路757号; ;
- 代理机构: 北京康信知识产权代理有限责任公司
- 代理商 霍文娟
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; H04L49/20
摘要:
本发明公开了一种基于流量解析的网络异常处理方法及装置。其中,该方法包括:获取局域网络的镜像流量,并提取镜像流量的特征信息,其中,局域网络指连接到交换机的所有设备组成的局域网,镜像流量是对局域网络中原始网络流量进行拷贝得到的流量;基于特征信息对镜像流量中数据流的有效性进行校验,获得校验结果;确定校验结果为失败的数据流为异常数据流;在预定时长内接收到来自同一终端设备的异常数据流的数量大于预定阈值时,将终端设备标识为异常终端设备;按照风险处理规则对异常终端设备进行异常处理。本发明解决了相关技术中对流量行为进行分析的方法受限于特定规则或静态模型,难以适应动态和复杂的网络环境的技术问题。