买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:三六零数字安全科技集团有限公司
摘要:本申请公开了一种端口反弹的检测方法、装置、存储介质及电子设备。其中,该方法包括:过滤出第一时间窗口中目的端口为内网端口,且目的网络协议IP地址为内网的流量,标记为第一目标流量集合;对所述第一目标流量集合的源IP地址进行提取,得到第一目标IP地址集合;所述第一目标IP地址集合中若存在IP地址在第二时间窗口中访问了内网IP地址的内网端口,且被外网IP地址访问,则确定所述第二时间窗口为第一目标时间窗口;若所述第一时间窗口中包含所述第一目标时间窗口的数量达到预设阈值,则确定存在内网端口反弹攻击,提高了内网的安全防护效率。
主权项:1.一种端口反弹的检测方法,其特征在于,所述方法包括:过滤出第一时间窗口中目的端口为内网端口,且目的网络协议IP地址为内网的流量,标记为第一目标流量集合;对所述第一目标流量集合的源IP地址进行提取,得到第一目标IP地址集合;所述第一目标IP地址集合中若存在IP地址在第二时间窗口中访问了内网IP地址的内网端口,且被外网IP地址访问,则确定所述第二时间窗口为第一目标时间窗口;所述第一时间窗口包含多个所述第二时间窗口;若所述第一时间窗口中包含所述第一目标时间窗口的数量达到预设阈值,则确定存在内网端口反弹攻击。
全文数据:
权利要求:
百度查询: 三六零数字安全科技集团有限公司 端口反弹的检测方法、装置、存储介质及电子设备
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。