首页> 外国专利> Security threat detection of newly registered domains

Security threat detection of newly registered domains

机译:新注册域的安全威胁检测

摘要

Domain names are determined for each computational event in a set, each event detailing requests or posts of webpages. A number of events or accesses associated with each domain name within a time period is determined. A registrar is further queried to determine when the domain name was registered. An object is generated that includes a representation of the access count and an age since registration for each domain names. A client can interact with the object to explore representations of domain names associated with high access counts and recent registrations. Upon determining that a given domain name is suspicious, a rule can be generated to block access to the domain name.
机译:为集合中的每个计算事件确定域名,每个事件详细说明网页的请求或帖子。确定在一个时间段内与每个域名相关联的事件或访问的数量。进一步要求注册服务商确定域名的注册时间。生成一个对象,该对象包括访问计数的表示以及每个域名注册以来的年龄。客户端可以与该对象进行交互,以探索与高访问量和最近注册相关的域名表示。确定给定域名可疑后,可以生成一条规则来阻止对该域名的访问。

著录项

  • 公开/公告号US9248068B2

    专利类型

  • 公开/公告日2016-02-02

    原文格式PDF

  • 申请/专利权人 SPLUNK INC.;

    申请/专利号US201414445023

  • 发明设计人 MUNAWAR MONZY MERZA;

    申请日2014-07-28

  • 分类号H04L29/06;A61G17/007;G06F21/50;G06T11/20;A61G17/04;H04L29/12;

  • 国家 US

  • 入库时间 2022-08-21 14:28:57

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号