網路節點的移動防護方法及網路防護伺服器
    1.
    发明专利
    網路節點的移動防護方法及網路防護伺服器 审中-公开
    网络节点的移动防护方法及网络防护服务器

    公开(公告)号:TW202027460A

    公开(公告)日:2020-07-16

    申请号:TW108100516

    申请日:2019-01-07

    IPC分类号: H04L12/24 H04L29/08 G06F21/82

    摘要: 本發明提供一種網路節點的移動防護方法及網路防護伺服器。所述方法包括:創建一移動防護表,其中移動防護表包括多個虛擬標靶主機及對應於前述虛擬標靶主機的多個移動防護編號;記錄創建移動防護表的一第一時間點,並產生一間隔時間;在一第二時間點更新前述虛擬標靶主機與移動防護編號的對應關係,以更新移動防護表,其中第二時間點為第一時間點與間隔時間的總和;以及接收一網路封包,並依據網路封包的封包內容適應性地將網路封包導引至前述虛擬標靶主機的其中之一。

    简体摘要: 本发明提供一种网络节点的移动防护方法及网络防护服务器。所述方法包括:创建一移动防护表,其中移动防护表包括多个虚拟标靶主机及对应于前述虚拟标靶主机的多个移动防护编号;记录创建移动防护表的一第一时间点,并产生一间隔时间;在一第二时间点更新前述虚拟标靶主机与移动防护编号的对应关系,以更新移动防护表,其中第二时间点为第一时间点与间隔时间的总和;以及接收一网络封包,并依据网络封包的封包内容适应性地将网络封包导引至前述虚拟标靶主机的其中之一。

    可疑網域之偵測方法、閘道裝置及非暫態電腦可讀取媒體
    7.
    发明专利
    可疑網域之偵測方法、閘道裝置及非暫態電腦可讀取媒體 审中-公开
    可疑网域之侦测方法、闸道设备及非暂态电脑可读取媒体

    公开(公告)号:TW201947442A

    公开(公告)日:2019-12-16

    申请号:TW107115767

    申请日:2018-05-09

    IPC分类号: G06F21/55 H04L12/24 H04L12/26

    摘要: 本發明提供一種可疑網域之偵測方法、閘道裝置及非暫態電腦可讀取媒體。此偵測方法包括下列步驟。接收多個被動網域名稱系統日誌,而這些被動網域名稱系統日誌記錄有網域名稱系統查詢行為。自那些被動網域名稱系統日誌中解析出提出查詢的網域、以及反應於那些網域名稱系統查詢行為的行為參數。建立那些網域及那些行為參數的連接關係。基於連接關係及威脅情資建構出惡意網域偵測模型。藉此,可透過此惡意網域偵測模型判斷未知網域的惡意程度,從而提供精確度高的偵測技術。此外,透過風險因子評估,可了解用戶主機的受駭風險程度。

    简体摘要: 本发明提供一种可疑网域之侦测方法、闸道设备及非暂态电脑可读取媒体。此侦测方法包括下列步骤。接收多个被动网域名称系统日志,而这些被动网域名称系统日志记录有网域名称系统查找行为。自那些被动网域名称系统日志中解析出提出查找的网域、以及反应于那些网域名称系统查找行为的行为参数。创建那些网域及那些行为参数的连接关系。基于连接关系及威胁情资建构出恶意网域侦测模型。借此,可透过此恶意网域侦测模型判断未知网域的恶意程度,从而提供精确度高的侦测技术。此外,透过风险因子评估,可了解用户主机的受骇风险程度。