首页> 外国专利> Methods for identifying self-replicating threats using historical data

Methods for identifying self-replicating threats using historical data

机译:使用历史数据识别自我复制威胁的方法

摘要

A computer-implemented method of ascertaining an infected node in a network of nodes. The computer-implemented method includes providing a repository for storing network flow data among at least a plurality of the nodes. The repository is operatively coupled to the network to permit the repository to acquire the network flow data. The computer-implemented method also includes storing at the repository first network flow data among the at least a plurality of nodes. The first network flow data includes a plurality of source addresses and corresponding destination addresses for a plurality of data flows. The computer-implemented method further includes analyzing the first network flow data at the repository to ascertain communication abnormalities that indicate whether any of the plurality of nodes is infected.
机译:确定节点网络中受感染节点的一种计算机实现的方法。该计算机实现的方法包括提供用于在至少多个节点之间存储网络流数据的存储库。储存库可操作地耦合到网络,以允许储存库获取网络流数据。该计算机实现的方法还包括在存储库中存储至少多个节点之间的第一网络流数据。第一网络流数据包括用于多个数据流的多个源地址和对应的目的地地址。该计算机实现的方法还包括在存储库处分析第一网络流数据,以确定指示多个节点中的任何节点是否被感染的通信异常。

著录项

  • 公开/公告号US2007089172A1

    专利类型

  • 公开/公告日2007-04-19

    原文格式PDF

  • 申请/专利权人 BALLARD C. BARE;DANIEL E. FORD;

    申请/专利号US20050250664

  • 发明设计人 DANIEL E. FORD;BALLARD C. BARE;

    申请日2005-10-14

  • 分类号G06F12/14;

  • 国家 US

  • 入库时间 2022-08-21 21:05:55

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号