基于IPFIX的网络异常行为检测方法

摘要

网络异常行为导致的用户体验下降以及引发的网络安全问题越来越严重,对网络异常行为进行检测和防御是当前网络安全领域研究的重要前沿问题.提出了一种基于IPFIX(IP数据流信息输出)网络流量特征检测异常行为主机、识别攻击者和受害者的方法.该方法已在清华大学校园网实际部署运行,能够有效检测校园网出口网络异常行为并发送告警信息,可使管理员及时控制和清除网络异常行为,保障校园网稳定运行.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号