[发明专利]基于大数据智能分析恶意IP的评分方法及装置在审
申请号: | 201710886569.6 | 申请日: | 2017-09-26 |
公开(公告)号: | CN107786542A | 公开(公告)日: | 2018-03-09 |
发明(设计)人: | 胡波亮;范渊 | 申请(专利权)人: | 杭州安恒信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京超凡志成知识产权代理事务所(普通合伙)11371 | 代理人: | 王宁宁 |
地址: | 310051 浙江省杭州*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 数据 智能 分析 恶意 ip 评分 方法 装置 | ||
技术领域
本发明涉及数据挖掘技术领域,具体而言,涉及基于大数据智能分析恶意IP的评分方法及装置。
背景技术
云防护产品,每天收录了海量的访问日志和攻击日志。虽然通过日志可以分析出哪些IP是攻击IP和正常访问IP,但是目前一直没有很好的技术方案来定义一个IP的恶意程度,都是通过高级安全工程师进行分析日志,最后工程师定性该IP的恶意程度,如高危,中危,低危。然而这种方式浪费人力,效率低下,响应速度不高。甚至有些IP存在潜在的持续性攻击行为。从而,现有技术中存在如何挖掘出这类IP以及进行封杀的问题。
发明内容
本发明提供的基于大数据智能分析恶意IP的评分方法及装置,旨在改善上述技术问题。
本发明提供的一种基于大数据智能分析恶意IP的评分方法,包括:获取预设时间段内的多个目标攻击日志;基于多个所述目标攻击日志,获取所述IP的攻击目标数、攻击手法数和攻击天数;基于所述攻击目标数、所述攻击手法数和所述攻击天数,获取所述IP所对应的恶意度。
优选地,所述的基于所述攻击目标数、所述攻击手法数和所述攻击天数,获取所述IP所对应的恶意度,包括:获取所述攻击目标数所对应的第一恶意度、所述攻击手法数所对应的第二恶意度和所述攻击天数所对应的第三恶意度权重;获取所述第一恶意度、所述第二恶意度和所述第三恶意度的总评分值;获取所述总评分值所对应的恶意度。
优选地,所述总评分值满足:C=λdomains Cdomains+λruleIds CruleIds+λdays Cdays,其中,所述C表示所述总评分值,所述λdomains表示第一权重,所述λruleIds表示第二权重,所述λdays表示第三权重,所述第一权重、所述第二权重和所述第三权重的总和为1,所述Cdomains表示所述IP在所述攻击目标数上的第一恶意度,所述CruleIds表示所述IP在所述攻击手法数上的第二恶意度,所述Cdays表示所述IP在所述攻击天数上的第三恶意度,所述Cdomains、所述CruleIds和所述Cdays表示均大于或等于零且小于或等于1。
优选地,所述的获取预设时间段内的多个目标攻击日志,包括:采集预设时间段内用户所对应的IP所访问的多个攻击日志;过滤每个所述攻击日志中的爬虫攻击记录;将过滤后的多个所述攻击日志作为多个目标攻击日志。
优选地,所述的基于多个所述目标攻击日志,获取所述IP的攻击目标数、攻击手法数和攻击天数,之前还包括:对所述目标攻击日志进行预处理。
本发明提供的一种基于大数据智能分析恶意IP的评分装置,包括:数据获取单元,用于获取预设时间段内的多个目标攻击日志;数据处理单元,用于基于多个所述目标攻击日志,获取所述IP的攻击目标数、攻击手法数和攻击天数;评分单元,用于基于所述攻击目标数、所述攻击手法数和所述攻击天数,获取所述IP所对应的恶意度。
优选地,所述评分单元具体用于:获取所述攻击目标数所对应的第一恶意度、所述攻击手法数所对应的第二恶意度和所述攻击天数所对应的第三恶意度权重;获取所述第一恶意度、所述第二恶意度和所述第三恶意度的总评分值;获取所述总评分值所对应的恶意度。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术有限公司,未经杭州安恒信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710886569.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种松散耦合的业务流程管理系统
- 下一篇:一种6‑取代菲啶类化合物的合成方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置