摘要:本發明公開了一種攻擊組織的挖掘方法,包括:提取防火墻入侵防御系統日志中記錄的攻擊行為;所述攻擊行為包括攻擊時間、攻擊方式、攻擊方IP地址;根據每一個攻擊方IP地址所對應的攻擊時間和攻擊方式,對所有攻擊方IP地址進行聚類,以獲取攻擊組織。本發明還同時公開了一種攻擊組織的挖掘裝置。
- 專利類型發明專利
- 申請人北京網康科技有限公司;
- 發明人易蜀鋒;
- 地址100190 北京市海淀區中關村東路66號世紀科貿大廈B座1602室
- 申請號CN201610847627.X
- 申請時間2016年09月23日
- 申請公布號CN106375331A
- 申請公布時間2017年02月01日
- 分類號H04L29/06(2006.01)I;