主机失陷检测方法、装置及设备.pdfVIP

  • 25
  • 0
  • 约2.43万字
  • 约 21页
  • 2023-06-12 发布于四川
  • 举报
本发明实施例涉及计算机网络技术领域,公开了一种主机失陷检测方法、装置及设备,该方法应用于防火墙,包括:获取待检测主机的业务流量;对所述待检测主机的业务流量进行特征提取,得到所述待检测主机的业务流量的特征信息;将所述特征信息与失陷特征库进行匹配,在所述特征信息与失陷特征库匹配的情况下,确定所述待检测主机为失陷主机,所述失陷特征库包括入侵防御系统IPS特征库和/或病毒特征库。应用本发明的技术方案,能够提高失陷主机的检测准确率。

(19)国家知识产权局 (12)发明专利申请 (10)申请公布号 CN 115695031 A (43)申请公布日 2023.02.03 (21)申请号 202211386915.1 (22)申请日 2022.11.07 (71)申请人 北京安博通科技股份有限公司 地址

文档评论(0)

1亿VIP精品文档

相关文档