简介:
本申请提供了一种网络入侵阻断方法、服务器及计算机可读介质,能够对接收的网络请求流量进行风险评估得到第一风险评估值,并在第一风险评估值满足预设的风险标注规则时对相应的网络请求流量进行标注,再进一步对该标注过的网络请求流量对应的可疑网络响应流量进行风险评估得到第二风险评估值,在第二风险评估值满足预设的风险阻断规则时阻断该可疑网络响应流量,从而将网络请求流量和对应的网络响应流量结合起来进行分析,实现了对网络入侵检测特征的泛化学习能力,降低了网络入侵检测的误报率和漏报率,提高了网络入侵检测的精确程度,并且可实时对可疑网络流量进行阻断,提高了对网络入侵的响应速度,避免了网络入侵检测的滞后性,降低了对网站造成损害的可能性。
本申请提供了一种网络入侵阻断方法、服务器及计算机可读介质,能够对接收的网络请求流量进行风险评估得到第一风险评估值,并在第一风险评估值满足预设的风险标注规则时对相应的网络请求流量进行标注,再进一步对该标注过的网络请求流量对应的可疑网络响应流量进行风险评估得到第二风险评估值,在第二风险评估值满足预设的风险阻断规则时阻断该可疑网络响应流量,从而将网络请求流量和对应的网络响应流量结合起来进行分析,实现了对网络入侵检测特征的泛化学习能力,降低了网络入侵检测的误报率和漏报率,提高了网络入侵检测的精确程度,并且可实时对可疑网络流量进行阻断,提高了对网络入侵的响应速度,避免了网络入侵检测的滞后性,降低了对网站造成损害的可能性。