基于网络流量的网络安全监控方法、装置、设备及存储介质

    公开(公告)号:CN119484038A

    公开(公告)日:2025-02-18

    申请号:CN202411494535.9

    申请日:2024-12-05

    Abstract: 本发明属于网络安全监控技术领域,公开了一种基于网络流量的网络安全监控方法、装置、设备及存储介质,通过获取流入交换机的网络流量数据;对网络流量数据进行分析,以得到接入交换机的若干应用设备各自对应的网络流量;基于各个应用设备各自对应的网络流量对应用设备分别进行地址访问和协议的流量识别分析、异常流量分析以及特定特征分析,以得到对应的第一分析结果、第二分析结果以及第三分析结果,并根据三种分析结果判断各个应用设备是否存在网络安全异常,若存在,则定位识别异常行为;根据异常行为确定网络安全风险,并基于网络安全风险进行监控,通过上述方式,能够对异常流量和异常行为准确识别和检测,可以有效对网络安全进行监控。

Patent Agency Ranking