首页> 外国专利> DETECTING MALICIOUS DOMAINS AND CLIENT ADDRESSES IN DNS TRAFFIC

DETECTING MALICIOUS DOMAINS AND CLIENT ADDRESSES IN DNS TRAFFIC

机译:检测DNS流量中的恶意域名和客户地址

摘要

In one embodiment, a device in a network constructs a graph based on Domain Name System (DNS) traffic in which vertices of the graph correspond to client addresses from the DNS traffic and domains from DNS traffic. The device uses stacked autoencoders to determine priors for the domains and client addresses. The device assigns the determined priors to the corresponding vertices of the graph. The device uses belief propagation on the graph to determine a malware inference from the graph. The device causes performance of a mitigation action when the malware inference from the graph indicates the presence of malware.
机译:在一个实施例中,网络中的设备基于域名系统(DNS)流量来构造图,其中该图的顶点对应于来自DNS流量的客户端地址和来自DNS流量的域。设备使用堆叠式自动编码器来确定域和客户端地址的优先级。设备将确定的先验分配给图的相应顶点。设备使用图上的置信度传播来确定图上的恶意软件推断。当从图中推断出恶意软件表示存在恶意软件时,设备将执行缓解措施。

著录项

  • 公开/公告号US2018176232A1

    专利类型

  • 公开/公告日2018-06-21

    原文格式PDF

  • 申请/专利权人 CISCO TECHNOLOGY INC.;

    申请/专利号US201615385079

  • 发明设计人 YUXI PAN;DAVID BRANDON RODRIGUEZ;

    申请日2016-12-20

  • 分类号H04L29/06;H04L29/12;H04L12/26;

  • 国家 US

  • 入库时间 2022-08-21 12:59:50

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号