一种基于流量白名单的异常流量检测方法与流程

文档序号:12694021阅读:来源:国知局
技术总结
本发明公开了一种基于流量白名单的异常流量检测方法,具体包括以下步骤:S1:模拟测试期间:S1‑1:新建任务模板,定义合规通信规则集合,S1‑2:监听模拟测试期间网络流量,建立流量白名单,S2:基于模拟测试期间建立的流量白名单,在网络实际运行过程中,捕获网络数据包,从数据包中分析提取出网络八元组信息,对实时捕获的每一条网络流量进行比较判断,发现实际网络流量中隐存的异常流量;可以判定网络会话是正常的,还是来自于异常的网络行为。

技术研发人员:韩伟杰;王宇;靳仁杰;阎慧;张小军;董希泉;孙勇;何学范
受保护的技术使用者:韩伟杰
文档号码:201710077313
技术研发日:2017.02.13
技术公布日:2017.06.13

当前第3页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1