首页> 中国专利> 用于在基于云的机器上将可疑IP地址分类为非目标攻击源的非协议特定系统和方法

用于在基于云的机器上将可疑IP地址分类为非目标攻击源的非协议特定系统和方法

摘要

提供了用于检测由第一机器对第二机器的非目标攻击的系统。系统包括应用,应用包括指令,指令被配置为:提取与第一机器和第二机器之间的业务流对应的网络数据,其中第二机器在基于云的网络中被实现;基于网络数据来标识第一可疑外部IP地址;计算针对第一可疑外部IP地址的特征,其中特征包括探索类型特征和开发类型特征;基于预定示例和特征来训练分类器,以生成并更新模型;基于模型和特征中的至少一些特征,对第一可疑外部IP地址分类;以及如果从对第一可疑外部IP地址分类被提供的分类指示第一可疑外部IP地址与对第二机器的恶意攻击相关联,则执行应对措施。

著录项

  • 公开/公告号CN110583003B

    专利类型发明专利

  • 公开/公告日2022-04-01

    原文格式PDF

  • 申请/专利权人 微软技术许可有限责任公司;

    申请/专利号CN201880029697.1

  • 申请日2018-04-10

  • 分类号H04L9/40(20220101);G06N20/20(20190101);G06N20/00(20190101);H04L67/10(20220101);

  • 代理机构11256 北京市金杜律师事务所;

  • 代理人辛鸣

  • 地址 美国华盛顿州

  • 入库时间 2022-08-23 13:22:59

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号