-
公开(公告)号:CN118400165A
公开(公告)日:2024-07-26
申请号:CN202410619902.7
申请日:2024-05-17
申请人: 中电信人工智能科技(北京)有限公司
IPC分类号: H04L9/40 , H04L41/0631
摘要: 本发明公开了勒索攻击和数据破坏攻击检测方法、系统、设备及介质,包括:获取用户端创建的若干个第一真实文件,通过网关创建与第一真实文件对应的第一哨兵文件,并将第一真实文件和第一哨兵文件作为目标数据文件存储至服务器;通过服务器监测各目标数据文件的文件状态,并将文件状态上报至网关;通过网关根据文件状态判断第一哨兵文件是否发生改变;当第一哨兵文件发生改变,判定服务器遭遇勒索攻击或数据破坏攻击,并生成告警信息。本发明降低了勒索攻击和数据破坏攻击检测的漏报率和误报率,降低了运维成本,增强了网络安全性,可广泛应用于网络安全技术领域。