基于流量解析的网络异常处理方法及装置
摘要:
本发明公开了一种基于流量解析的网络异常处理方法及装置。其中,该方法包括:获取局域网络的镜像流量,并提取镜像流量的特征信息,其中,局域网络指连接到交换机的所有设备组成的局域网,镜像流量是对局域网络中原始网络流量进行拷贝得到的流量;基于特征信息对镜像流量中数据流的有效性进行校验,获得校验结果;确定校验结果为失败的数据流为异常数据流;在预定时长内接收到来自同一终端设备的异常数据流的数量大于预定阈值时,将终端设备标识为异常终端设备;按照风险处理规则对异常终端设备进行异常处理。本发明解决了相关技术中对流量行为进行分析的方法受限于特定规则或静态模型,难以适应动态和复杂的网络环境的技术问题。
0/0