首页> 外国专利> Method and apparatus for detecting SSH login attacks

Method and apparatus for detecting SSH login attacks

机译:SSH登录攻击的检测方法及装置

摘要

A digital filter correlation engine, wherein the correlation engine combines N arbitrary digital filter states based on the weights and along with a threshold generate a network incident. This network incident in turn can be feedback to another digital filter. This multi-layering capability allows the creation of higher level event detections that are time-based for a cyber security analyst to analyze, thereby reducing the amount of manual work the analyst has to do in inspecting behaviors within the network.
机译:一种数字滤波器相关引擎,其中,所述相关引擎基于权重组合N个任意数字滤波器状态,并与阈值一起生成网络事件。该网络事件又可以反馈到另一个数字滤波器。这种多层功能允许创建基于时间的更高级别的事件检测,以供网络安全分析人员进行分析,从而减少分析人员在检查网络内行为时必须进行的手动工作量。

著录项

  • 公开/公告号US8776226B2

    专利类型

  • 公开/公告日2014-07-08

    原文格式PDF

  • 申请/专利权人 AARON BOTELER;MARC NORTON;

    申请/专利号US20100728530

  • 发明设计人 MARC NORTON;AARON BOTELER;

    申请日2010-03-22

  • 分类号H04L29/06;

  • 国家 US

  • 入库时间 2022-08-21 16:00:13

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号