CN103595732B - 一种网络攻击取证的方法及装置 - Google Patents
一种网络攻击取证的方法及装置 Download PDFInfo
- Publication number
- CN103595732B CN103595732B CN201310629423.5A CN201310629423A CN103595732B CN 103595732 B CN103595732 B CN 103595732B CN 201310629423 A CN201310629423 A CN 201310629423A CN 103595732 B CN103595732 B CN 103595732B
- Authority
- CN
- China
- Prior art keywords
- data
- daily record
- attack
- acquisition
- record data
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Abstract
Description
Claims (8)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201310629423.5A CN103595732B (zh) | 2013-11-29 | 2013-11-29 | 一种网络攻击取证的方法及装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201310629423.5A CN103595732B (zh) | 2013-11-29 | 2013-11-29 | 一种网络攻击取证的方法及装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN103595732A CN103595732A (zh) | 2014-02-19 |
CN103595732B true CN103595732B (zh) | 2017-09-15 |
Family
ID=50085714
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201310629423.5A Active CN103595732B (zh) | 2013-11-29 | 2013-11-29 | 一种网络攻击取证的方法及装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN103595732B (zh) |
Families Citing this family (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103825942B (zh) * | 2014-02-24 | 2018-07-10 | 可牛网络技术(北京)有限公司 | 自动查询应用程序app行为报告的方法、装置及服务器 |
CN104660604A (zh) * | 2015-02-25 | 2015-05-27 | 吴燕珊 | 一种更加完善的网站防护算法的实现方法 |
CN105656872A (zh) * | 2015-07-17 | 2016-06-08 | 哈尔滨安天科技股份有限公司 | 一种基于骨干网的攻击者追踪方法及系统 |
CN105208000B (zh) * | 2015-08-21 | 2019-02-22 | 深信服网络科技(深圳)有限公司 | 网络分析攻击回溯的方法及网络安全设备 |
CN105187439A (zh) * | 2015-09-25 | 2015-12-23 | 北京奇虎科技有限公司 | 钓鱼网站检测方法及装置 |
CN105306467B (zh) * | 2015-10-30 | 2018-05-04 | 北京奇虎科技有限公司 | 网页数据篡改的分析方法及装置 |
CN106203088A (zh) * | 2016-06-24 | 2016-12-07 | 北京奇虎科技有限公司 | 信息获取的方法及装置 |
CN107666471A (zh) * | 2016-07-29 | 2018-02-06 | 百度在线网络技术(北京)有限公司 | 用于防护网站的方法和装置 |
CN107231365B (zh) * | 2017-06-13 | 2020-08-04 | 深信服科技股份有限公司 | 一种取证的方法及服务器以及防火墙 |
CN110300085B (zh) * | 2018-03-22 | 2022-08-12 | 北京京东尚科信息技术有限公司 | 网络攻击的取证方法、装置、系统、统计集群和计算集群 |
CN108337269B (zh) * | 2018-03-28 | 2020-12-15 | 杭州安恒信息技术股份有限公司 | 一种WebShell检测方法 |
CN109600387B (zh) * | 2018-12-29 | 2021-07-20 | 360企业安全技术(珠海)有限公司 | 攻击事件的追溯方法及装置、存储介质、计算机设备 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101958837A (zh) * | 2010-09-30 | 2011-01-26 | 北京世纪互联工程技术服务有限公司 | 日志处理系统、日志处理方法、节点服务器和中心服务器 |
CN103036905A (zh) * | 2012-12-27 | 2013-04-10 | 北京神州绿盟信息安全科技股份有限公司 | 企业网络安全分析方法和装置 |
CN103064984A (zh) * | 2013-01-25 | 2013-04-24 | 清华大学 | 垃圾网页的识别方法及系统 |
CN103281177A (zh) * | 2013-04-10 | 2013-09-04 | 广东电网公司信息中心 | 对Internet信息系统恶意攻击的检测方法及系统 |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100925176B1 (ko) * | 2007-09-21 | 2009-11-05 | 한국전자통신연구원 | 지리 정보를 이용한 네트워크 상태 표시장치 및 방법 |
CN101572633B (zh) * | 2009-05-05 | 2012-01-11 | 北京系统工程研究所 | 网络取证方法及系统 |
CN101692267B (zh) * | 2009-09-15 | 2011-09-07 | 北京大学 | 一种大规模恶意网页检测方法及系统 |
CN102075365B (zh) * | 2011-02-15 | 2012-12-26 | 中国工商银行股份有限公司 | 一种网络攻击源定位及防护的方法、装置 |
CN103106277A (zh) * | 2013-02-18 | 2013-05-15 | 浪潮(北京)电子信息产业有限公司 | 一种基于云计算的取证方法 |
-
2013
- 2013-11-29 CN CN201310629423.5A patent/CN103595732B/zh active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101958837A (zh) * | 2010-09-30 | 2011-01-26 | 北京世纪互联工程技术服务有限公司 | 日志处理系统、日志处理方法、节点服务器和中心服务器 |
CN103036905A (zh) * | 2012-12-27 | 2013-04-10 | 北京神州绿盟信息安全科技股份有限公司 | 企业网络安全分析方法和装置 |
CN103064984A (zh) * | 2013-01-25 | 2013-04-24 | 清华大学 | 垃圾网页的识别方法及系统 |
CN103281177A (zh) * | 2013-04-10 | 2013-09-04 | 广东电网公司信息中心 | 对Internet信息系统恶意攻击的检测方法及系统 |
Also Published As
Publication number | Publication date |
---|---|
CN103595732A (zh) | 2014-02-19 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN103595732B (zh) | 一种网络攻击取证的方法及装置 | |
CN108156131B (zh) | Webshell检测方法、电子设备和计算机存储介质 | |
US9992217B2 (en) | Methods, systems, and computer readable media for detecting malicious network traffic | |
US9509714B2 (en) | Web page and web browser protection against malicious injections | |
US9773109B2 (en) | Alternate files returned for suspicious processes in a compromised computer network | |
CN103607413B (zh) | 一种网站后门程序检测的方法及装置 | |
US9712560B2 (en) | Web page and web browser protection against malicious injections | |
CN105721427B (zh) | 一种从Web日志中挖掘攻击频繁序列模式的方法 | |
US8015133B1 (en) | Computer-implemented modeling systems and methods for analyzing and predicting computer network intrusions | |
CN105184159B (zh) | 网页篡改的识别方法和装置 | |
Liu et al. | A novel approach for detecting browser-based silent miner | |
US11973768B2 (en) | Method and system for detecting malicious payloads | |
US11451583B2 (en) | System and method to detect and block bot traffic | |
CN107612924B (zh) | 基于无线网络入侵的攻击者定位方法及装置 | |
Moustafa et al. | Data analytics-enabled intrusion detection: Evaluations of ToN_IoT linux datasets | |
EP3547121B1 (en) | Combining device, combining method and combining program | |
US10764311B2 (en) | Unsupervised classification of web traffic users | |
Grill et al. | Malware detection using http user-agent discrepancy identification | |
CN107566401A (zh) | 虚拟化环境的防护方法及装置 | |
CN108351941B (zh) | 分析装置、分析方法、以及计算机可读存储介质 | |
Stock et al. | Kizzle: A signature compiler for exploit kits | |
Burji et al. | Malware analysis using reverse engineering and data mining tools | |
Musch et al. | Towards an automatic generation of low-interaction web application honeypots | |
CN108763930A (zh) | 基于最小缓存模型的web页面流式解析方法 | |
JP2017224150A (ja) | 解析装置、解析方法および解析プログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant | ||
CP01 | Change in the name or title of a patent holder |
Address after: 100088 room 112, block D, 28 new street, new street, Xicheng District, Beijing (Desheng Park) Patentee after: BEIJING QIHOO TECHNOLOGY Co.,Ltd. Patentee after: Beijing Qizhi Business Consulting Co.,Ltd. Address before: 100088 room 112, block D, 28 new street, new street, Xicheng District, Beijing (Desheng Park) Patentee before: BEIJING QIHOO TECHNOLOGY Co.,Ltd. Patentee before: Qizhi software (Beijing) Co.,Ltd. |
|
CP01 | Change in the name or title of a patent holder | ||
TR01 | Transfer of patent right |
Effective date of registration: 20220330 Address after: 100016 1773, 15 / F, 17 / F, building 3, No.10, Jiuxianqiao Road, Chaoyang District, Beijing Patentee after: Sanliu0 Digital Security Technology Group Co.,Ltd. Address before: 100088 room 112, block D, 28 new street, new street, Xicheng District, Beijing (Desheng Park) Patentee before: BEIJING QIHOO TECHNOLOGY Co.,Ltd. Patentee before: Beijing Qizhi Business Consulting Co.,Ltd. |
|
TR01 | Transfer of patent right |