一种扫描探测事件确定方法、装置及电子设备

    公开(公告)号:CN114760216B

    公开(公告)日:2023-12-05

    申请号:CN202210377822.6

    申请日:2022-04-12

    Abstract: 本申请的实施例公开了一种扫描探测事件确定方法、装置及电子设备,涉及网络安全技术领域,为提高扫描探测事件的检测效率而发明。所述方法,包括:获取待分析流量中的报文;提取所述待分析流量中的报文中各条报文的源IP地址;根据所述各条报文中的源IP地址,对从所述待分析流量中获取的各条报文进行分类;同一类别下的各条报文对应的源IP地址相同;基于预设的扫描探测检测规则,对第一类别下的各条报文进行检测,确定是否发生扫描探测事件。本申请适用于扫描探测事件的检测。(56)对比文件Digital Ecosystems and BusinessIntelligence Institute, CurtinUniversity, Perth, Australia;School ofSoftware, Faculty of Engineering andInformation Technology, University ofTechnology, Sydney, Australia;The People's University of Bangladesh, Dhaka,Bangladesh.A Methodology to Counter DoSAttacks in Mobile IP Communication.MobileInformation Systems.2015,全文.Qiao-Hong, He;Qun, Fang;Wen-Bin, Du;Yan-Zhen, Huang;Zhao-Lun, Fang.Anautomated electrokinetic continuoussample introduction system formicrofluidic chip-based capillaryelectrophoresis..The Analyst.2005,第130卷全文.

    一种分析网络流量检测大规模恶意代码传播的方法

    公开(公告)号:CN114826670A

    公开(公告)日:2022-07-29

    申请号:CN202210295069.6

    申请日:2022-03-23

    Abstract: 本发明是有关于一种分析网络流量检测大规模恶意代码传播的方法,通过分析网络流入流出流量捕获还原文件,记录分析文件传播日志;对大规模传播的文件或传播规模增长迅速的文件,综合利用威胁情报数据和动态沙箱养殖技术判断其恶意性,实现大规模恶意代码传播事件的第一时间发现;最后关联分析大规模传播恶意代码的文件、I P、域名、URL等信息,还原传播路径。通过分析网络文件传播日志,可全面掌握特定网络恶意代码传播态势,保证了恶意性判别的准确性,使覆盖范围更加全面、检测分析更加准确、更加及时高效。

Patent Agency Ranking