-
公开(公告)号:CN113810351A
公开(公告)日:2021-12-17
申请号:CN202010556948.0
申请日:2020-06-16
Applicant: 深信服科技股份有限公司
Abstract: 本发明公开了一种网络攻击的攻击者确定方法,所述网络攻击的攻击者确定方法包括以下步骤:获取设备对应的被攻击信息,并对各个所述被攻击信息进行聚合得到多个第一集合,其中,所述第一集合中的各个被攻击信息对应的源地址相同;根据所述第一集合中的各个被攻击信息构建所述第一集合对应的特征向量,并对各个所述特征向量进行聚类以得到第二集合,所述第二集合中的各个特征向量对应的源地址属于同一攻击者;根据所述第二集合中每个特征向量对应的被攻击信息确定所述第二集合对应的攻击者的攻击特征信息,并将所述攻击特征信息发送至所述设备。本发明还公开一种网络攻击的攻击者确定装置和计算机可读存储介质。本发明简化了设备的防护操作。