发明名称 СПОСОБ И СИСТЕМА ДЛЯ КЛАССИФИЦИРОВАНИЯ СООБЩЕНИЯ ПРОТОКОЛА В СЕТИ ПЕРЕДАЧИ ДАННЫХ
摘要 Предлагаемый способ обнаружения вторжения для обнаружения вторжения в трафике данных сети передачи данных содержит этапы, на которых синтаксически анализируют трафик данных для извлечения по меньшей мере одного поля протокола сообщения протокола трафика данных; ассоциируют извлеченное поле протокола с моделью для данного поля протокола, причем модель выбирают из набора моделей; оценивают, находится ли содержимое извлеченного поля протокола в безопасной области, как определено моделью; и генерируют сигнал обнаружения вторжения в случае, когда установлено, что содержимое извлеченного поля протокола находится за пределами безопасной области. Набор моделей может содержать соответствующую модель для каждого поля протокола из набора полей протокола.
申请公布号 EA201490333(A1) 申请公布日期 2014.06.30
申请号 EA20140090333 申请日期 2012.07.26
申请人 СЕКЬЮРИТИ МЭТТЕРС Б.В. 发明人 Цамбон Эммануэле
分类号 H04L29/06 主分类号 H04L29/06
代理机构 代理人
主权项
地址