首页> 外国专利> SYSTEM AND METHOD FOR BOTNET DETECTION USING TRAFFIC ANALYSIS OF NON-IDEAL DOMAIN NAME SYSTEM

SYSTEM AND METHOD FOR BOTNET DETECTION USING TRAFFIC ANALYSIS OF NON-IDEAL DOMAIN NAME SYSTEM

机译:基于非理想域名系统流量分析的僵尸网络检测系统及方法

摘要

PURPOSE: A botnet detecting system and method thereof are provided to analyze the DNS(Domain Name Service) request traffic of the classified traffic by classifying the traffic of a botnet detecting target network. CONSTITUTION: A botnet detecting system includes a TCE(Botnet Collection Sensor), the GAE, and a DNS analysis engine. The TCE filters and collects the traffic of a botnet detection target network. The GAE(Group Analysis Engine) groups the traffic according to each destination by using the IP(Internet Protocol) traffic information of the filtered traffic. The DNS analysis engine detects abnormal DNS and fast-flux by using the DNS traffic information of the filtered traffic.
机译:目的:提供一种僵尸网络检测系统及其方法,通过对僵尸网络检测目标网络的流量进行分类,来分析分类流量的DNS(域名服务)请求流量。构成:僵尸网络检测系统包括TCE(僵尸网络收集传感器),GAE和DNS分析引擎。 TCE过滤并收集僵尸网络检测目标网络的流量。 GAE(组分析引擎)使用过滤后的流量的IP(Internet协议)流量信息,根据每个目标对流量进行分组。 DNS分析引擎通过使用过滤后的流量的DNS流量信息来检测异常的DNS和快速通量。

著录项

  • 公开/公告号KR101188305B1

    专利类型

  • 公开/公告日2012-10-09

    原文格式PDF

  • 申请/专利权人

    申请/专利号KR20100134956

  • 申请日2010-12-24

  • 分类号H04L12/22;H04L12/26;G06F21/20;

  • 国家 KR

  • 入库时间 2022-08-21 17:07:22

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号