一种网络风险处理方法、装置、设备及存储介质制造方法及图纸

技术编号:44818412 阅读:16 留言:0更新日期:2025-03-28 20:06
本发明专利技术公开了一种网络风险处理方法、装置、设备及存储介质。该方法包括:抓取请求数据,并根据所述请求数据生成流量报文;利用流计算引擎中的预设job,从所述流量报文中获取待确定风险IP地址;根据预设风险数据库中先验风险IP地址与所述待确定风险IP地址的匹配结果,以及根据所述流量报文的预设位置的信息,从所述待确定风险IP地址中确定风险IP地址;基于预设时间窗口内的风险IP地址发送告警信息。本发明专利技术实施例的技术方案,实现了从海量的请求中,快速且准确判断接受到的请求是否来源于恶意攻击者,协助用户确定自己是否受到了网络攻击。

【技术实现步骤摘要】

本专利技术涉及计算机,尤其涉及一种网络风险处理方法、装置、设备及存储介质


技术介绍

1、随着网络技术的飞速发展,网络技术犯罪已成为一个不容忽视的问题。近年来,网络技术犯罪持续高发,带来了重大经济损失和数据安全风险。一是勒索软件攻击愈演愈烈。勒索软件是一种流行的网络攻击工具,通过加密用户文件等方式进行勒索。各大勒索攻击团伙不断改进攻击手法和模式,使得新一代勒索软件攻击更加复杂、更有针对性,呈现出勒索软件智能化、多重勒索常态化等趋势。

2、在这些攻击事件中,攻击者大多不会使用自身的电脑直接进行攻击,而是经过多重伪装,将自己的身份隐藏起来,加大了识别和追踪难度。目前对于网络风险的识别效果欠佳。


技术实现思路

1、本专利技术提供了一种网络风险处理方法、装置、设备及存储介质,以解决识别网络风险的效果欠佳的问题。

2、第一方面,本专利技术提供了一种网络风险处理方法,包括:

3、抓取请求数据,并根据所述请求数据生成流量报文;

4、利用流计算引擎中的预设job,从所述流量报文本文档来自技高网...

【技术保护点】

1.一种网络风险处理方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述根据预设风险数据库中先验风险IP地址与所述待确定风险IP地址的匹配结果,以及根据所述流量报文的预设位置的信息,从所述待确定风险IP地址中确定风险IP地址,包括:

3.根据权利要求2所述的方法,其特征在于,所述目标流量报文的预设位置的信息的相似度满足第一预设要求包括:

4.根据权利要求1所述的方法,其特征在于,所述利用流计算引擎中的预设job,从所述流量报文中获取待确定风险IP地址,包括:

5.根据权利要求1所述的方法,其特征在于,所述基于预设时间窗口...

【技术特征摘要】

1.一种网络风险处理方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述根据预设风险数据库中先验风险ip地址与所述待确定风险ip地址的匹配结果,以及根据所述流量报文的预设位置的信息,从所述待确定风险ip地址中确定风险ip地址,包括:

3.根据权利要求2所述的方法,其特征在于,所述目标流量报文的预设位置的信息的相似度满足第一预设要求包括:

4.根据权利要求1所述的方法,其特征在于,所述利用流计算引擎中的预设job,从所述流量报文中获取待确定风险ip地址,包括:

5.根据权利要求1所述的方法,其特征在于,所述基于预设时间窗...

【专利技术属性】
技术研发人员:余靖远冯二虎
申请(专利权)人:上海派拉软件股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1