一种基于大数据算法的失陷主机检测技术

基本信息

申请号 CN201810611626.4 申请日 -
公开(公告)号 CN110611636A 公开(公告)日 2019-12-24
申请公布号 CN110611636A 申请公布日 2019-12-24
分类号 H04L29/06;H04L29/12;H04L12/24 分类 电通信技术;
发明人 杨育斌;陶彦百;柯宗贵 申请(专利权)人 蓝盾信息安全技术股份有限公司
代理机构 - 代理人 -
地址 510665 广东省广州市天河区天慧路16号
法律状态 -

摘要

摘要 本发明提供一种基于大数据算法的失陷主机检测技术,该方法通过模拟黑客或者僵尸、木马、蠕虫等病毒攻击主机的全过程,利用大数据算法的判断识别攻击的全过程,并搭建真实的病毒局域网环境,利用病毒局域网收集病毒的攻击行为数据样本,将其攻击样本放到算法和安全设备中检测算法和安全设备上报的异常,最后基于逻辑回归算法学习出各个攻击过程所占的权重。