[发明专利]APT攻击分析方法、系统及服务器有效
申请号: | 202010897647.4 | 申请日: | 2020-08-31 |
公开(公告)号: | CN112165451B | 公开(公告)日: | 2023-07-18 |
发明(设计)人: | 盛洋 | 申请(专利权)人: | 新浪技术(中国)有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L61/4511 |
代理公司: | 北京国昊天诚知识产权代理有限公司 11315 | 代理人: | 姚琳洁;朱文杰 |
地址: | 100193 北京市海淀区东北旺西路中关村软件园二*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请实施例公开了一种APT攻击分析方法、系统及服务器,用以解决现有技术中难以对域名解析日志与APT攻击事件进行关联分析的问题。所述方法包括:根据预设数据抽取条件,从日志采集存储服务器中抽取待分析的日志数据;对待分析的日志数据中的各项日志进行关键字段匹配,确定产生APT攻击事件的第一目标域名和由第一目标域名解析出的第一目标IP地址;根据第一目标域名和第一目标IP地址,创建拦截名单并发送至域名解析服务器,以使域名解析服务器根据拦截名单,确定是否响应客户端发起的域名解析请求。该技术方案实现了域名解析日志与APT攻击事件之间的关联分析,使得用于数据备份的日志数据起到了发现APT攻击的作用。 | ||
搜索关键词: | apt 攻击 分析 方法 系统 服务器 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新浪技术(中国)有限公司,未经新浪技术(中国)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202010897647.4/,转载请声明来源钻瓜专利网。
- 上一篇:一种复合滚刀刀圈及其制备方法
- 下一篇:基于冷原子的相干电子束制备方法