首页> 中国专利> 一种基于旁路网络全流量的SSH协议行为模式识别与告警方法

一种基于旁路网络全流量的SSH协议行为模式识别与告警方法

摘要

本发明涉及一种基于旁路网络全流量的SSH协议行为模式识别与告警方法,通过交换机旁路镜像接受用户网络流量,分离出TCP协议的流量,然后提取SSH协议流量中的关键特征用于行为判断;根据关键特征信息判断每条SSH协议的流量数据的行为模式,依据源地址和目的地址聚合SSH协议数据,再根据每条流量数据的行为模式,综合考虑和判断当前源地址和目的地址的整体通讯行为模式;不同的模式对应不同的告警信息,而相同类型的告警也会有着不同的告警等级。本发明能够提供一种基础数据获取简单、避免了传统识别的繁琐、可适用范围广、识别判断快速简便且准确率高的基于旁路网络全流量的SSH协议行为模式识别与告警方法。

著录项

  • 公开/公告号CN109587179A

    专利类型发明专利

  • 公开/公告日2019-04-05

    原文格式PDF

  • 申请/专利权人 南京云利来软件科技有限公司;

    申请/专利号CN201910077699.4

  • 发明设计人 宋欢;刘嘉奇;

    申请日2019-01-28

  • 分类号H04L29/06(20060101);H04L12/24(20060101);

  • 代理机构

  • 代理人

  • 地址 210000 江苏省南京市秦淮区光华东街1号1-2-1室

  • 入库时间 2024-02-19 09:57:37

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2019-06-18

    实质审查的生效 IPC(主分类):H04L29/06 申请日:20190128

    实质审查的生效

  • 2019-04-05

    公开

    公开

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号