深圳市润迅通投资有限公司陈冰获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉深圳市润迅通投资有限公司申请的专利网络流量APT检测方法、装置、计算机设备及存储介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120602222B 。
龙图腾网通过国家知识产权局官网在2025-11-14发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202511080746.2,技术领域涉及:H04L9/40;该发明授权网络流量APT检测方法、装置、计算机设备及存储介质是由陈冰;陈波;蒋长强;李积和设计研发完成,并于2025-08-04向国家知识产权局提交的专利申请。
本网络流量APT检测方法、装置、计算机设备及存储介质在说明书摘要公布了:本发明公开了网络流量APT检测方法、装置、计算机设备及存储介质,方法包括:获取当前网络流量数据;基于流量分析策略获取当前网络流量数据的当前协议解析数据和当前行为分析数据;根据网络流量APT检测策略、当前协议解析数据和当前行为分析数据,确定当前网络流量数据的当前检测结果;若确定当前检测结果属于预设的异常网络流量类型集,则从多个预设的安全防御策略获取与当前检测结果对应的目标安全防御策略,并执行目标安全防御策略以对当前网络流量数据进行对应的安全处理。本发明实施例能采集长时间的当前网络流量数据后,结合流量分析策略和网络流量APT检测策略进行更为准确的网络流量APT检测。
本发明授权网络流量APT检测方法、装置、计算机设备及存储介质在权利要求书中公布了:1.一种网络流量APT检测方法,其特征在于,包括: 响应于网络流量检测指令,获取当前网络流量数据;其中,所述当前网络流量数据的采集时长超过预设采集时长阈值;所述当前网络流量数据中包括明文流量数据和加密流量数据,所述加密流量数据中还包括TLS握手元数据,且所述TLS握手元数据至少包括JA3指纹和证书信息; 基于预设的流量分析策略获取所述当前网络流量数据的当前协议解析数据和当前行为分析数据; 根据预设的网络流量APT检测策略、所述当前协议解析数据和所述当前行为分析数据,确定所述当前网络流量数据的当前检测结果;所述网络流量APT检测策略包括多个分类模型; 若确定所述当前检测结果属于预设的异常网络流量检测结果集,则从多个预设的安全防御策略获取与所述当前检测结果对应的目标安全防御策略,并执行所述目标安全防御策略以对所述当前网络流量数据进行对应的安全处理; 所述基于预设的流量分析策略获取所述当前网络流量数据的当前协议解析数据和当前行为分析数据,包括: 通过所述流量分析策略中的协议解析子策略获取所述当前网络流量数据中的HTTPHTTPS协议解析结果、TLSSSL协议解析结果及DNS协议解析结果,并组成所述当前协议解析数据; 通过所述流量分析策略中的行为识别子策略获取所述当前网络流量数据中的加密数据指纹异常特征、数据大流量外传特征、恶意软件传播特征及APT攻击行为特征,并组成所述当前行为分析数据。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人深圳市润迅通投资有限公司,其通讯地址为:518000 广东省深圳市福田区中康路卓越城一期2号楼401;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励