技術(shù)總結(jié)
本發(fā)明公開了一種識別惡意代碼弱口令入侵行為的方法及系統(tǒng),包括:獲取網(wǎng)絡(luò)通信行為中的網(wǎng)絡(luò)通信數(shù)據(jù),所述網(wǎng)絡(luò)通信數(shù)據(jù)包括通信IP、通信端口、通信內(nèi)容;對所述網(wǎng)絡(luò)通信數(shù)據(jù)進(jìn)行統(tǒng)計分類,產(chǎn)生統(tǒng)計分類數(shù)據(jù);基于所述統(tǒng)計分類數(shù)據(jù),依據(jù)識別規(guī)則對惡意代碼中存在的弱口令入侵行為進(jìn)行識別。解決現(xiàn)有技術(shù)中對未知入侵行為檢測效果有限的技術(shù)問題。
技術(shù)研發(fā)人員:康學(xué)斌;董建武;肖新光
受保護(hù)的技術(shù)使用者:深圳市安之天信息技術(shù)有限公司
文檔號碼:201611228799
技術(shù)研發(fā)日:2016.12.27
技術(shù)公布日:2017.06.30