-
公开(公告)号:CN119835042A
公开(公告)日:2025-04-15
申请号:CN202411977946.3
申请日:2024-12-30
Applicant: 国家计算机网络与信息安全管理中心河北分中心 , 恒安嘉新(北京)科技股份公司
Inventor: 刘纪伟 , 谢林燕 , 田普 , 梁泽 , 张峰 , 张玉 , 刘晓明 , 鲍永昌 , 刘武旭 , 董玉强 , 魏战松 , 尚程 , 杨满智 , 傅强 , 王杰 , 金红 , 陈晓光 , 胡兵
IPC: H04L9/40 , H04L69/08 , H04L69/22 , G06F18/214 , G06F18/2433 , G06F18/2431 , G06N20/00
Abstract: 本发明实施例公开了一种用户行为检测方法和系统。该方法包括:通过流量采集模块采集网络关键节点的网络流量数据,基于预设筛选条件和网络流量数据确定目标流量数据;通过协议分析模块基于协议解析引擎和接收到的目标流量数据确定目标网络协议和目标网络协议对应的目标协议类型,基于目标协议类型对目标网络协议进行特征提取确定目标网络协议对应的协议特征向量;通过模型识别模块基于接收到的协议特征向量和第一分类模型确定第一用户行为检测结果,将协议特征向量转换为协议特征图,基于协议特征图和第二分类模型确定第二用户行为检测结果,从而综合第一分类模型和第二分类模型的分类结果,实现对用户行为的准确判断,提高用户行为检测的准确性。
-
公开(公告)号:CN112953933B
公开(公告)日:2023-02-17
申请号:CN202110181118.9
申请日:2021-02-09
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L9/40
Abstract: 本发明实施例公开了一种异常攻击行为检测方法、装置、设备及存储介质。该方法包括:实时采集网络流数据,并间隔固定周期统计所述网络流数据的流量特征;如果统计特征值超出特征期望范围,则获取固定周期时间段内的异常网络流数据;将所述异常网络流数据输入至预先训练的攻击检测模型中,并将所述攻击检测模型输出的目标网络行为作为异常攻击行为;其中,所述攻击检测模型通过计算不同时间窗口中的异常网络流数据之间的通信相似度,确定目标网络行为。本发明实施例的技术方案,实现有效检测出各种类型的异常攻击行为,提高异常攻击行为的检测准确率。
-
公开(公告)号:CN113824730A
公开(公告)日:2021-12-21
申请号:CN202111153493.9
申请日:2021-09-29
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/06
Abstract: 本发明实施例公开了一种攻击分析方法、装置、设备及存储介质。该方法包括:获取所述分流器发送的待分析流量数据;根据所述待分析流量数据确定至少一个通信协议;根据所述至少一个通信协议对所述待分析流量数据进行分类,得到第一流量数据;对所述第一流量数据进行攻击分析。通过本发明实施例的技术方案,采用对流量数据进行攻击分析的方式,能够提前对攻击事件有效检测和识别。
-
公开(公告)号:CN112953933A
公开(公告)日:2021-06-11
申请号:CN202110181118.9
申请日:2021-02-09
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/06
Abstract: 本发明实施例公开了一种异常攻击行为检测方法、装置、设备及存储介质。该方法包括:实时采集网络流数据,并间隔固定周期统计所述网络流数据的流量特征;如果统计特征值超出特征期望范围,则获取固定周期时间段内的异常网络流数据;将所述异常网络流数据输入至预先训练的攻击检测模型中,并将所述攻击检测模型输出的目标网络行为作为异常攻击行为;其中,所述攻击检测模型通过计算不同时间窗口中的异常网络流数据之间的通信相似度,确定目标网络行为。本发明实施例的技术方案,实现有效检测出各种类型的异常攻击行为,提高异常攻击行为的检测准确率。
-
-
-