首页> 外国专利> Detection of botnets using command-and-control access patterns

Detection of botnets using command-and-control access patterns

机译:使用命令和控制访问模式检测僵尸网络

摘要

A method and device for detecting botnets in a cloud-computing infrastructure are provided. The method includes gathering data feeds over a predefined detection time window to produce a detection dataset, wherein the detection dataset includes at least security events and a first set of bot-labels related to the activity of each of at least one virtual machine in the cloud-computing infrastructure during the detection time window; generating, using the detection dataset, a features vector for each of a plurality of virtual machines in the cloud-computing infrastructure, wherein the features vector is based on idiosyncratic (iSync) scores related to botnet activity; transmitting each generated features vector to a supervised machine learning decision model to generate a label indicating if each of the plurality of virtual machines is a bot based on the respective features vector; and determining each virtual machine labeled as a bot as being part of a botnet.
机译:提供了一种用于在云计算基础设施中检测僵尸网络的方法和设备。该方法包括在预定的检测时间窗口上收集数据馈送以产生检测数据集,其中该检测数据集至少包括安全事件和与云中至少一个虚拟机中的每个虚拟机的活动有关的第一组bot标记。 -在检测时间窗口内计算基础设施;使用检测数据集,为云计算基础架构中的多个虚拟机中的每一个生成特征向量,其中,特征向量基于与僵尸网络活动相关的特质(iSync)评分;将每个生成的特征向量发送到有监督的机器学习决策模型,以基于相应的特征向量生成指示多个虚拟机中的每一个是否是机器人的标签;并将每个标记为bot的虚拟机确定为botnet的一部分。

著录项

  • 公开/公告号US10594711B2

    专利类型

  • 公开/公告日2020-03-17

    原文格式PDF

  • 申请/专利权人 MICROSOFT TECHNOLOGY LICENSING LLC.;

    申请/专利号US201615362076

  • 发明设计人 ROY LEVIN;ROYI RONEN;

    申请日2016-11-28

  • 分类号H04L29/06;G06F9/455;G06N20;H04L29/08;

  • 国家 US

  • 入库时间 2022-08-21 11:30:18

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号