一種基于大數(shù)據(jù)算法的失陷主機檢測技術
基本信息
申請?zhí)?/td> | CN201810611626.4 | 申請日 | - |
公開(公告)號 | CN110611636A | 公開(公告)日 | 2019-12-24 |
申請公布號 | CN110611636A | 申請公布日 | 2019-12-24 |
分類號 | H04L29/06;H04L29/12;H04L12/24 | 分類 | 電通信技術; |
發(fā)明人 | 楊育斌;陶彥百;柯宗貴 | 申請(專利權)人 | 藍盾信息安全技術股份有限公司 |
代理機構 | - | 代理人 | - |
地址 | 510665 廣東省廣州市天河區(qū)天慧路16號 | ||
法律狀態(tài) | - |
摘要
摘要 | 本發(fā)明提供一種基于大數(shù)據(jù)算法的失陷主機檢測技術,該方法通過模擬黑客或者僵尸、木馬、蠕蟲等病毒攻擊主機的全過程,利用大數(shù)據(jù)算法的判斷識別攻擊的全過程,并搭建真實的病毒局域網(wǎng)環(huán)境,利用病毒局域網(wǎng)收集病毒的攻擊行為數(shù)據(jù)樣本,將其攻擊樣本放到算法和安全設備中檢測算法和安全設備上報的異常,最后基于邏輯回歸算法學習出各個攻擊過程所占的權重。 |
