买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:长扬科技(北京)股份有限公司
摘要:本发明涉及网络威胁检测技术领域,尤其涉及一种网络威胁检测方法、装置、电子设备及存储介质。方法包括:对网络设备的镜像端口的镜像流量进行实时抓包,得到pcap文件流;基于预设的策略,对所述pcap文件流中的pcap包进行挎包重组,得到重组后的数据;探测重组后的数据的应用协议,并基于探测出的协议对重组后的数据进行DPI解析;将规则库中的规则动态加载至内存中,并对DPI解析后的数据进行规则匹配,以基于匹配结果确定威胁告警数据。本申请,可以实时检测网络中的威胁,检测准确率高且响应速度快。
主权项:1.一种网络威胁检测方法,其特征在于,包括:对网络设备的镜像端口的镜像流量进行实时抓包,得到pcap文件流;基于预设的策略,对所述pcap文件流中的pcap包进行挎包重组,得到重组后的数据;探测重组后的数据的应用协议,并基于探测出的协议对重组后的数据进行DPI解析;将规则库中的规则动态加载至内存中,并对DPI解析后的数据进行规则匹配,以基于匹配结果确定威胁告警数据。
全文数据:
权利要求:
百度查询: 长扬科技(北京)股份有限公司 网络威胁检测方法、装置、电子设备及存储介质
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。