首页> 外国专利> Identifying attack patterns in requests received by web applications

Identifying attack patterns in requests received by web applications

机译:识别Web应用程序收到的请求中的攻击模式

摘要

A system and a method are disclosed for determining malicious web requests. The system processes incoming web requests to determine whether a request matches predetermined patterns of suspicious requests. The systems stores associations between patterns of suspicious requests, parts of the web request where each pattern occurs, and attack type associated with the pattern. If the system determines that an incoming web request matches a pattern of a suspicious request, the system determines whether to forward the request to the web server for processing or to hold the request. The system locks out a source of request for a period of time if the source sends requests that match certain attack patterns.
机译:公开了一种用于确定恶意Web请求的系统和方法。系统处理传入的Web请求,以确定请求是否与可疑请求的预定模式匹配。该系统存储可疑请求的模式,每个模式发生的Web请求部分以及与该模式相关联的攻击类型之间的关联。如果系统确定传入的Web请求与可疑请求的模式匹配,则系统确定是将请求转发到Web服务器以进行处理还是保留该请求。如果源发送与某些攻击模式匹配的请求,系统将锁定请求源一段时间。

著录项

  • 公开/公告号US10419451B2

    专利类型

  • 公开/公告日2019-09-17

    原文格式PDF

  • 申请/专利权人 SALESFORCE.COM INC.;

    申请/专利号US201514936262

  • 发明设计人 PAUL ANTHONY MASON;

    申请日2015-11-09

  • 分类号H04L29/06;G06F17/30;H04L29/08;

  • 国家 US

  • 入库时间 2022-08-21 12:16:51

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号