The invention provides a method, system, medium and equipment for determining abnormal behavior of network traffic, which includes: judging whether the corresponding date of a specific time period is a working day or a non-working day; acquiring the traffic data to be detected and the corresponding historical traffic data in the specified time period according to the judgment results; Based on the traffic data to be detected and the historical traffic data, the time window algorithm is used to detect whether the traffic data to be detected is abnormal. Compared with the traditional network traffic anomaly detection method, the time series analysis method based on time window can deal with two modes of working day and non-working day, and the horizontal and vertical comparisons of traffic changes are taken into account simultaneously, so as to more accurately identify whether the traffic deviates from the historical mode.
【技术实现步骤摘要】
确定网络流量异常行为的方法、系统、介质及设备
本专利技术涉及信息安全
,具体涉及一种确定网络流量异常行为的方法、系统、介质及设备。
技术介绍
随着计算机和互联网络技术的快速发展与广泛应用,计算机网络系统的安全受到严重的挑战,来自计算机病毒和黑客攻击及其它方面的威胁越来越大,因此检测网络流量异常行为是非常有必要的。现有技术中主要采用描述性方法来分析网络流量,或者,利用规则或策略来判断网络流量是否异常,较机械,且检测的准确度较差。
技术实现思路
针对现有技术中的缺陷,本专利技术提供一种确定网络流量异常行为的方法、系统、介质及设备,能够处理工作日和非工作日两种模式,能够自动的、更精确的识别出流量是否偏离历史模式。第一方面,本专利技术提供了一种确定网络流量异常行为的方法,包括:判断特定时间段对应的日期是工作日还是非工作日;根据判断结果,获取所述特定时间段内的待检测流量数据和相应的历史流量数据;基于所述待检测流量数据和历史流量数据,利用时间窗口算法检测所述待检测流量数据是否存在异常。可选的,在根据判断结果,获取所述特定时间段内的待检测流量数据和历史流量数据的步骤之前,还包括:实时采集用户终端的流量数据;按预设时间间隔对所述流量数据进行汇总并存储,形成历史流量数据。可选的,若所述判断结果为特定时间段对应的日期是工作日,则根据判断结果,获取所述特定时间段的待检测流量数据和相应的历史流量数据,包括:获取用户终端在特定时间段对应的当前时间窗口的第一数据;其中,第一数据包含特定时间段内的待检测流量数据;获取用户终端在特定时间段对应的上一周期时间窗口的第二数据;获取用户终端在 ...
【技术保护点】
1.一种确定网络流量异常行为的方法,其特征在于,包括:判断特定时间段对应的日期是工作日还是非工作日;根据判断结果,获取所述特定时间段内的待检测流量数据和相应的历史流量数据;基于所述待检测流量数据和历史流量数据,利用时间窗口算法检测所述待检测流量数据是否存在异常。
【技术特征摘要】
1.一种确定网络流量异常行为的方法,其特征在于,包括:判断特定时间段对应的日期是工作日还是非工作日;根据判断结果,获取所述特定时间段内的待检测流量数据和相应的历史流量数据;基于所述待检测流量数据和历史流量数据,利用时间窗口算法检测所述待检测流量数据是否存在异常。2.根据权利要求1所述的方法,其特征在于,在根据判断结果,获取所述特定时间段内的待检测流量数据和历史流量数据的步骤之前,还包括:实时采集用户终端的流量数据;按预设时间间隔对所述流量数据进行汇总并存储,形成历史流量数据。3.根据权利要求1所述的方法,其特征在于,若所述判断结果为特定时间段对应的日期是工作日,则根据判断结果,获取所述特定时间段的待检测流量数据和相应的历史流量数据,包括:获取用户终端在特定时间段对应的当前时间窗口的第一数据;其中,第一数据包含特定时间段内的待检测流量数据;获取用户终端在特定时间段对应的上一周期时间窗口的第二数据;获取用户终端在上一个工作日的当前时间窗口的第三数据;获取用户终端在上一个工作日的上一周期时间窗口的第四数据;所述基于所述待检测流量数据和历史流量数据,利用时间窗口算法检测所述待检测流量数据是否存在异常,包括:根据所述第一数据、第二数据、第三数据和第四数据,检测所述待检测流量数据是否存在异常。4.根据权利要求1所述的方法,其特征在于,若所述判断结果为特定时间段对应的日期是非工作日,则根据判断结果,获取所述特定时间段内的待检测流量数据和相应的历史流量数据,包括:获取用户终端在特定时间段对应的当前时间窗口的第一数据;其中,第一数据包含特定时间段内的待检测流量数据;获取用户终端在特定时间段对应的上一周期时间窗口的第二数据;获取用户终端在上一个非工作日的当前时间窗口的第三数据;获取用户终端在上一个非工作日的上一周期时间窗口的第四数...
【专利技术属性】
技术研发人员:郭景楠,王建磊,何华荣,王志,
申请(专利权)人:深圳市联软科技股份有限公司,
类型:发明
国别省市:广东,44
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。