攻击检测方法、装置、设备及可读存储介质与流程

文档序号:34029833发布日期:2023-05-05 10:51阅读:来源:国知局

技术特征:

1.一种攻击检测方法,其特征在于,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述获取所述流量数据的第一检测结果,包括:

3.根据权利要求1或2所述的方法,其特征在于,所述获取所述流量数据的第一检测结果,包括:

4.根据权利要求1所述的方法,其特征在于,所述获取所述流量数据的第二检测结果,包括:

5.根据权利要求4所述的方法,其特征在于,所述外联行为包括对外的域名地址解析查询、ip地址的传输控制协议连接中的至少一项;所述流量数据包含的地址包括域名地址、ip地址中的至少一项。

6.根据权利要求1所述方法,其特征在于,响应于获取到的所述第二检测结果包括异常外联行为信息,所述根据所述第一检测结果和所述第二检测结果,确定攻击检测结果,包括:

7.根据权利要求1所述的方法,其特征在于,响应于获取到的第二检测结果中不包括异常外联行为信息,所述根据所述第一检测结果和所述第二检测结果,确定攻击检测结果,包括:

8.一种攻击检测装置,其特征在于,所述装置包括:

9.一种电子设备,其特征在于,包括:处理器、存储器;

10.一种可读存储介质,其上存储有计算机程序,其特征在于,所述程序被处理器执行时实现如权利要求1-7中任一项所述的攻击检测方法。


技术总结
本申请提供一种攻击检测方法、装置、设备及可读存储介质,所述方法包括:获取网络设备中的流量数据;获取所述流量数据的第一检测结果,所述第一检测结果包括所述流量数据中的异常流量数据;获取所述流量数据的第二检测结果,所述第二检测结果包括所述流量数据中包含的异常外联行为信息;根据所述第一检测结果和所述第二检测结果,确定攻击检测结果。应用本申请的技术方案,结合检测结果指示的攻击行为和异常外联行为,可以判断是否攻击成功,以便更好地进行攻击行为阻断处理。

技术研发人员:童奇,陈露姹,孙昊翔
受保护的技术使用者:杭州迪普科技股份有限公司
技术研发日:
技术公布日:2024/1/12
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1