首页> 外国专利> Security threat detection using access patterns and domain name registrations

Security threat detection using access patterns and domain name registrations

机译:使用访问模式和域名注册进行安全威胁检测

摘要

Domain names are determined for each computational event in a set, each event detailing requests or posts of webpages. A number of events or accesses associated with each domain name within a time period is determined. A registrar is further queried to determine when the domain name was registered. An object is generated that includes a representation of the access count and an age since registration for each domain names. A client can interact with the object to explore representations of domain names associated with high access counts and recent registrations. Upon determining that a given domain name is suspicious, a rule can be generated to block access to the domain name.
机译:为集合中的每个计算事件确定域名,每个事件详细说明网页的请求或帖子。确定在一个时间段内与每个域名相关联的事件或访问的数量。进一步要求注册服务商确定域名的注册时间。生成一个对象,该对象包括访问计数的表示形式以及每个域名注册以来的年龄。客户端可以与该对象进行交互,以探索与高访问量和最近注册相关的域名表示。确定给定域名可疑后,可以生成一条规则来阻止对该域名的访问。

著录项

  • 公开/公告号US9648037B2

    专利类型

  • 公开/公告日2017-05-09

    原文格式PDF

  • 申请/专利权人 SPLUNK INC.;

    申请/专利号US201615224652

  • 发明设计人 MUNAWAR MONZY MERZA;

    申请日2016-07-31

  • 分类号H04L29/06;G06T11/20;H04L29/12;H04L29/08;

  • 国家 US

  • 入库时间 2022-08-21 13:41:40

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号