【技术实现步骤摘要】
本专利技术属于网络安全,具体涉及一种基于特征学习的bot流量检测方法。
技术介绍
1、bot是机器人(robot)的简称,所谓bot流量,即指在网络上,针对web网站、api接口、终端app等服务实体,通过非人工操作的方式,如工具脚本、外挂爬虫或模拟器等,发起的自动化程序访问流量。对于符合此类特征的访问流量,就可以称为bot流量。据第三方统计,近几年全球网络环境中,bot流量的请求占比已过半,超过人工的访问流量。
2、从用途目的上来看,bot流量既包含善意的,也包含恶意的。善意流量主要包括搜索引擎(蜘蛛、seo)、商业数据抓取爬虫、性能监控机器人等产生的流量,恶意流量则通过利用idc机房ip、代理或秒拨ip、手机群控、打码或接码平台等手段,执行爬取敏感数据、刷业务接口、薅活动羊毛、外挂作弊和漏洞检测利用等恶意攻击行为,造成信息泄露、资源消耗或资金损失等风险和影响。因此,良好的bot流量检测能力对于保护企业免受网络欺诈和安全威胁至关重要。
3、随着安全人员与黑灰产的攻防演进,bot检测相比以往更加困难。现有的bot
...【技术保护点】
1.一种基于特征学习的BOT流量检测方法,其特征在于,包括以下步骤:
2.根据权利要求1所述的一种基于特征学习的BOT流量检测方法,其特征在于,S1具体为:使用流量采集探针,通过旁路流量接入的方式,采集原始的网络流量,并基于网络协议采集引擎,对多协议的网络流量进行解析还原,分离出HTTP协议流量,形成原始HTTP流量日志。
3.根据权利要求1所述的一种基于特征学习的BOT流量检测方法,其特征在于,S2中,预处理操作包括去噪清洗、处理缺失值、去除异常值、标准化数据格式、富化数据特征。
4.根据权利要求1所述的一种基于特征学习的BOT流
...【技术特征摘要】
1.一种基于特征学习的bot流量检测方法,其特征在于,包括以下步骤:
2.根据权利要求1所述的一种基于特征学习的bot流量检测方法,其特征在于,s1具体为:使用流量采集探针,通过旁路流量接入的方式,采集原始的网络流量,并基于网络协议采集引擎,对多协议的网络流量进行解析还原,分离出http协议流量,形成原始http流量日志。
3.根据权利要求1所述的一种基于特征学习的bot流量检测方法,其特征在于,s2中,预处理操作包括去噪清洗、处理缺失值、去除异常值、标准化数据格式、富化数据特征。
4.根据权利要求1所述的一种基于特征学习的bot流量检测方法,其特征在于,s3中的特征包括...
【专利技术属性】
技术研发人员:章明珠,楚文良,
申请(专利权)人:成都思维世纪科技有限责任公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。