Invention Publication
- Patent Title: 一种基于HTTP日志的多维度webshell入侵检测方法及检测系统
- Patent Title (English): Multi-dimensional webshell intrusion detection method and detection system based on HTTP log
-
Application No.: CN201711021472.5Application Date: 2017-10-26
-
Publication No.: CN107888571APublication Date: 2018-04-06
- Inventor: 王林汝 , 吴琳 , 蔡冰 , 韦芹余 , 俞宙 , 吴超 , 戴雨贤
- Applicant: 江苏省互联网行业管理服务中心 , 国家计算机网络与信息安全管理中心江苏分中心 , 恒安嘉新(北京)科技股份公司
- Applicant Address: 江苏省南京市鼓楼区中山北路301号
- Assignee: 江苏省互联网行业管理服务中心,国家计算机网络与信息安全管理中心江苏分中心,恒安嘉新(北京)科技股份公司
- Current Assignee: 江苏省互联网行业管理服务中心,国家计算机网络与信息安全管理中心江苏分中心,恒安嘉新(北京)科技股份公司
- Current Assignee Address: 江苏省南京市鼓楼区中山北路301号
- Agency: 北京万慧达知识产权代理有限公司
- Agent 黄玉东
- Main IPC: H04L29/06
- IPC: H04L29/06 ; H04L29/08

Abstract:
本发明公开了一种基于HTTP日志的多维度webshell入侵检测方法及检测系统,所述方法包括:获取HTTP日志数据;对于HTTP日志数据当中的来访IP字段进行黑名单过滤,如来访IP在黑名单当中,则直接进行存储和上报;利用已知的HTTP正常访问数据及webshell入侵数据,提取访问参数特征及访问行为特征,并根据提取的访问参数特征及访问行为特征使用SVM分类器模型进行训练;对实时HTTP数据提取访问参数特征及访问行为特征,使用训练好的SVM分类器模型进行判断是否遭遇到webshell入侵,并将入侵行为进行存储和上报方便后续处理。本发明的检测方法和检测系统能够依据HTTP访问日志数据准确判断出网页服务器是否遭到WebShell入侵。
Public/Granted literature
- CN107888571B 一种基于HTTP日志的多维度webshell入侵检测方法及检测系统 Public/Granted day:2020-08-28
Information query