-
公开(公告)号:CN111541655A
公开(公告)日:2020-08-14
申请号:CN202010269784.3
申请日:2020-04-08
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L29/06
Abstract: 本发明涉及一种网络异常流量检测方法、控制器及介质,所述方法包括获取待测IP地址在预设时间段内网络流出量排名处于前N的对端IP地址,记为可疑IP地址;对所述可疑IP地址所承载服务进行自动化验证,确定恶意IP地址,所述恶意IP地址为对所述待测IP地址进行网络攻击的IP地址;基于所述待测IP地址对应的历史攻击参数判断所述恶意IP地址是否为目标恶意IP地址,所述目标恶意IP地址为对待测IP地址进行定向威胁攻击的IP地址。本发明基于流量进行IP地址级别细粒度异常分析,提高了网络异常流量检测的准确度。