发明名称 |
网络异常流量分析设备和方法 |
摘要 |
本发明公开了一种网络异常流量分析方法,其通过根据采集的IP网络数据来计算受监控服务器的指标值集合;对所计算的指标值集合进行初次检测以生成与所述指标值集合相对应的向量;以及对所述向量进行二次检测以确定是否存在与所述受监控服务器相关的异常流量以及异常类型。本发明还涉及与此相关的网络异常流量分析设备,以及采用这些网络异常流量分析方法和设备的网络流量监测系统和方法。 |
申请公布号 |
CN101686235B |
申请公布日期 |
2013.04.24 |
申请号 |
CN200810223052.X |
申请日期 |
2008.09.26 |
申请人 |
北京神州绿盟信息安全科技股份有限公司 |
发明人 |
陈景妹;丁思捷 |
分类号 |
H04L29/06(2006.01)I;H04L12/24(2006.01)I;H04L12/26(2006.01)I |
主分类号 |
H04L29/06(2006.01)I |
代理机构 |
中国专利代理(香港)有限公司 72001 |
代理人 |
谢建云;刘红 |
主权项 |
一种网络异常流量分析方法,包括步骤:采集IP网络数据;根据所采集的IP网络数据来计算受监控服务器的指标值集合,其中所述指标值集合中的每个指标值都反映与所述受监控服务器相关的数据流,并且根据IP数据包头来计算所述每个指标值;对所计算的指标值集合进行初次检测以生成向量,所述向量与所述指标值集合相对应,其中的每个向量元素指示相应指标值的异常程度;以及对所述向量进行二次检测以确定是否存在与所述受监控服务器相关的异常流量以及异常类型。 |
地址 |
100089 北京市海淀区北洼路4号益泰大厦三层 |