一種服務器設備判定識別方法

基本信息

申請?zhí)?/td> CN202010456642.8 申請日 -
公開(公告)號 CN111654486A 公開(公告)日 2020-09-11
申請公布號 CN111654486A 申請公布日 2020-09-11
分類號 H04L29/06(2006.01)I;H04L12/931(2013.01)I 分類 電通信技術;
發(fā)明人 蔡偉彬;黃躍珍;郭曉冬;高才;唐錫南 申請(專利權)人 南京云利來軟件科技有限公司
代理機構 - 代理人 -
地址 210000江蘇省南京市秦淮區(qū)光華東街1號1-2-1室
法律狀態(tài) -

摘要

摘要 本發(fā)明涉及一種服務器設備判定識別方法,包括通過交換機旁路鏡像接收服務器、用戶網(wǎng)絡流量,分離出TCP協(xié)議的流量,然后提取TCP協(xié)議流量中的關鍵特征用于行為判斷,根據(jù)提取的關鍵特征信息判斷全網(wǎng)絡中每一個IP的行為模式,行為模式包括IP地址的分類、端口開放服務、流量的方向以及成功建立通訊次數(shù),通過對這四種行為模式進行聚合過濾判斷該IP是否為服務器IP,利用全網(wǎng)絡每日真實的流量數(shù)據(jù)來達到準確判斷服務器的目的,改善了目前在網(wǎng)絡全流量領域中難以準確判斷識別服務器IP的情況,且通過程序自動識別,較人工配置服務器地址更為智能化,準確度也更高,對網(wǎng)絡安全起到了監(jiān)管的作用。??