买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:中国电信股份有限公司
摘要:本公开提出一种识别漏洞扫描行为的方法和装置,涉及网络安全领域。从告警日志中获取其中一个攻击IP地址的告警信息,根据攻击IP地址的告警信息,计算第一维度信息,包括攻击IP地址使用的同种攻击方法的告警次数的均匀程度以及持续性,并计算第二维度信息,包括攻击IP地址使用的不同种攻击方法之间的告警次数的相似程度以及攻击方法种类的多样性,基于第一维度信息或第二维度信息中的一项或多项,识别攻击IP地址相应的行为是否为漏洞扫描行为。
主权项:1.一种识别漏洞扫描行为的方法,其特征在于,包括:从告警日志中获取其中一个攻击IP地址的告警信息;根据所述攻击IP地址的告警信息,计算第一维度信息,包括所述攻击IP地址使用的同种攻击方法的告警次数的均匀程度以及持续性;根据所述攻击IP地址的告警信息,计算第二维度信息,包括所述攻击IP地址使用的不同种攻击方法之间的告警次数的相似程度以及攻击方法种类的多样性;根据所述第一维度信息或所述第二维度信息中的一项或多项,识别所述攻击IP地址相应的行为是否为漏洞扫描行为,包括:如果所述第一维度信息或所述第二维度信息中任意一项大于预设阈值,识别所述攻击IP地址相应的行为是漏洞扫描行为;如果所述第一维度信息和所述第二维度信息均不大于预设阈值,识别所述攻击IP地址相应的行为是非漏洞扫描行为;或者,在一个识别漏洞扫描的时间窗口T内,如果所述第一维度信息或所述第二维度信息中任意一项大于预设阈值,将所述攻击IP地址相应的行为判定为在时间窗口T内呈现漏洞扫描行为的显性状态,否则,将所述攻击IP地址相应的行为判定为在时间窗口T内呈现漏洞扫描行为的隐性状态;根据展示窗口W包括的多个时间窗口T相应的漏洞扫描行为的判定状态,识别所述攻击IP地址相应的行为是否为漏洞扫描行为。
全文数据:
权利要求:
百度查询: 中国电信股份有限公司 识别漏洞扫描行为的方法和装置
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。