首页> 外国专利> ENRICHING NETFLOW DATA WITH PASSIVE DNS DATA FOR BOTNET DETECTION

ENRICHING NETFLOW DATA WITH PASSIVE DNS DATA FOR BOTNET DETECTION

机译:使用被动DNS数据丰富NETFLOW数据以进行僵尸网络检测

摘要

In one example, a system includes a processor, memory, and a botnet detection application stored in memory and executed by the processor and configured to: obtain (i) Netflow data indicating one or more IP addresses accessed by a computer and (ii) passive Domain Name System (DNS) data indicating respective one or more domains associated with each of the one or more IP addresses; generate features associated with the computer based on the Netflow data and passive DNS data; generate probability data based on the Netflow data and passive DNS data, wherein the probability data indicates a probability that the computer accessed the one or more domains; assign weights to the features based on the probability data to provide weighted features; and determine whether the computer is likely to be part of a botnet based on the weighted features.
机译:在一个示例中,一种系统包括处理器,存储器以及存储在存储器中并由处理器执行的僵尸网络检测应用程序,该僵尸网络检测应用程序被配置为:获取(i)指示计算机访问的一个或多个IP地址的Netflow数据,以及(ii)被动域名系统(DNS)数据,指示与一个或多个IP地址中的每一个相关联的相应一个或多个域;根据Netflow数据和被动DNS数据生成与计算机关联的功能;基于Netflow数据和被动DNS数据生成概率数据,其中,所述概率数据指示所述计算机访问所述一个或多个域的概率;根据概率数据为特征分配权重,以提供加权特征;并根据加权特征确定计算机是否可能是僵尸网络的一部分。

著录项

  • 公开/公告号EP3635933A1

    专利类型

  • 公开/公告日2020-04-15

    原文格式PDF

  • 申请/专利权人 MICROSOFT TECHNOLOGY LICENSING LLC;

    申请/专利号EP20180731335

  • 发明设计人 TELLER TOMER;LEVIN ROY;

    申请日2018-05-30

  • 分类号H04L29/06;H04L29/12;

  • 国家 EP

  • 入库时间 2022-08-21 11:40:08

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号