发明名称 | 检测透明网络通信拦截工具 | ||
摘要 | 提供用于识别网络拓扑(305)内的透明网络通信拦截工具(430、530)的机制。所述机制从所述网络拓扑内的多个设备收集网络配置数据(305,610),并使用一种或多种试探法分析所收集的网络配置数据以识别所收集的网络配置数据中指示透明网络通信拦截工具的存在的模式(430,530,630)。所述机制基于对所收集的网络配置数据的分析结果计算置信测量值(640)。所述机制还响应于所计算的置信测量值达到或超过至少一个阈值,将有关所检测的透明网络通信拦截工具的存在的通知发送到计算设备(680)。 | ||
申请公布号 | CN104169904A | 申请公布日期 | 2014.11.26 |
申请号 | CN201380013906.0 | 申请日期 | 2013.03.08 |
申请人 | 国际商业机器公司 | 发明人 | J·W·布兰奇;M·E·尼德;R·里斯曼 |
分类号 | G06F15/173(2006.01)I | 主分类号 | G06F15/173(2006.01)I |
代理机构 | 北京市中咨律师事务所 11247 | 代理人 | 于静;张亚非 |
主权项 | 一种在数据处理系统(200、300)中的用于识别网络拓扑(305)内的透明网络通信拦截工具(430、350)的方法,所述方法包括:从所述网络拓扑内的多个设备收集网络配置数据(610);使用一种或多种试探法分析所收集的网络配置数据以识别所收集的网络配置数据中指示透明网络通信拦截工具的存在的模式(630);基于对所收集的网络配置数据的分析结果计算置信测量值(640);以及响应于所计算的置信测量值达到或超过至少一个阈值,将有关所检测的透明网络通信拦截工具的存在的通知发送到计算设备(680)。 | ||
地址 | 美国纽约 |