摘要:本发明公开了一种攻击组织的挖掘方法,包括:提取防火墙入侵防御系统日志中记录的攻击行为;所述攻击行为包括攻击时间、攻击方式、攻击方IP地址;根据每一个攻击方IP地址所对应的攻击时间和攻击方式,对所有攻击方IP地址进行聚类,以获取攻击组织。本发明还同时公开了一种攻击组织的挖掘装置。
- 专利类型发明专利
- 申请人北京网康科技有限公司;
- 发明人易蜀锋;
- 地址100190 北京市海淀区中关村东路66号世纪科贸大厦B座1602室
- 申请号CN201610847627.X
- 申请时间2016年09月23日
- 申请公布号CN106375331A
- 申请公布时间2017年02月01日
- 分类号H04L29/06(2006.01)I;