技術(shù)編號(hào):6525961
提示:您尚未登錄,請(qǐng)點(diǎn) 登 陸 后下載,如果您還沒(méi)有賬戶請(qǐng)點(diǎn) 注 冊(cè) ,登陸完成后,請(qǐng)刷新本頁(yè)查看技術(shù)詳細(xì)信息。本發(fā)明公開(kāi)了一種具有自學(xué)習(xí)能力的入侵檢測(cè)系統(tǒng),它包括進(jìn)程和數(shù)據(jù)采集模塊,進(jìn)程行為分析模塊,惡意行為預(yù)警模塊和入侵行為入庫(kù)模塊。一種具有自學(xué)習(xí)能力的入侵檢測(cè)方法,其具體技術(shù)方案為入侵檢測(cè)系統(tǒng)對(duì)主機(jī)的進(jìn)程和通信數(shù)據(jù)進(jìn)行監(jiān)測(cè);發(fā)現(xiàn)在主機(jī)上某個(gè)進(jìn)程周期性的對(duì)外發(fā)送數(shù)據(jù);行為分析模型發(fā)現(xiàn)這種通信行為;對(duì)進(jìn)程及通信數(shù)據(jù)進(jìn)行一段時(shí)間的監(jiān)測(cè),確認(rèn)該通信行為符合木馬通信行為的特征;將該進(jìn)程的通信行為標(biāo)識(shí)為木馬通信行為,并送入臨時(shí)行為庫(kù);對(duì)該通信行為進(jìn)行進(jìn)一步的人工確認(rèn),從惡...
注意:該技術(shù)已申請(qǐng)專(zhuān)利,請(qǐng)尊重研發(fā)人員的辛勤研發(fā)付出,在未取得專(zhuān)利權(quán)人授權(quán)前,僅供技術(shù)研究參考不得用于商業(yè)用途。
該專(zhuān)利適合技術(shù)人員進(jìn)行技術(shù)研發(fā)參考以及查看自身技術(shù)是否侵權(quán),增加技術(shù)思路,做技術(shù)知識(shí)儲(chǔ)備,不適合論文引用。
請(qǐng)注意,此類(lèi)技術(shù)沒(méi)有源代碼,用于學(xué)習(xí)研究技術(shù)思路。