在审
针对恶意网络行为的IP自动封禁方法、装置、设备、存储介质和程序产品
摘要
本申请涉及一种针对恶意网络行为的IP自动封禁方法、装置、设备、存储介质和程序产品,涉及网络安全技术领域。本申请能够提高网络安全防护的效率和准确性。该方法包括:通过自适应算法根据目标网络的网络状态调整监测参数,得到历史多源监测数据;根据历史多源监测数据对深度学习模型对进行训练,以使深度学习模型学习异常网络行为的行为模式,并基于行为模式建立正常网络行为的基准模型;获取当前多源监测数据,对比当前多源监测数据与基准模型以检测出异常网络行为,采用聚类算法对异常网络行为进行分类以识别出恶意网络行为;根据恶意网络行为的风险值确定恶意网络行为的风险程度,根据风险程度对恶意网络行为对应的恶意IP地址进行分级封禁。
暂无引用专利



