首页> 中国专利> 用于异常检测的网络行为数据收集和分析

用于异常检测的网络行为数据收集和分析

摘要

在一个实施例中,一种方法包括:在运行于网络设备处的分析模块处接收从分布在整个网络中并安装在网络组件中的多个传感器收集的网络流量数据,以从发送到网络组件和从网络组件发送的分组中获得网络流量数据,并且从网络中的多个角度监视网络内的网络流;在分析模块处处理网络流量数据,其中网络流量数据包括进程信息、用户信息和主机信息;并且基于对网络行为的动态建模在分析模块处标识网络流量数据内的异常。本文还公开了装置和逻辑。

著录项

  • 公开/公告号CN107683597B

    专利类型发明专利

  • 公开/公告日2021-08-13

    原文格式PDF

  • 申请/专利权人 思科技术公司;

    申请/专利号CN201680032330.6

  • 申请日2016-05-16

  • 分类号H04L29/06(20060101);H04L12/24(20060101);

  • 代理机构11258 北京东方亿思知识产权代理有限责任公司;

  • 代理人宗晓斌

  • 地址 美国加利福尼亚州

  • 入库时间 2022-08-23 12:18:39

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号