会员体验
专利管家(专利管理)
工作空间(专利管理)
风险监控(情报监控)
数据分析(专利分析)
侵权分析(诉讼无效)
联系我们
交流群
官方交流:
QQ群: 891211   
微信请扫码    >>>
现在联系顾问~
热词
    • 1. 发明申请
    • Scan detection
    • 扫描检测
    • US20050147037A1
    • 2005-07-07
    • US11025983
    • 2005-01-03
    • Uriel MaimonAlon KantorOded Dov
    • Uriel MaimonAlon KantorOded Dov
    • G06F11/30G06F15/16H04L1/00H04L29/06
    • H04L63/1425
    • A method for detecting a scan in network connections, each connection to a respective destination determined by a destination key and a destination parameter. For each of the connections, an active-connection entry is logged in a first table. The active-connection entry includes the destination key and the destination parameter. For each destination key entered in the first table, each active-connection entry is counted by: (i) entering in a second table a new-connection entry including the destination key, and (ii) assigning to the new-connection entry a use value; the use value equals a number of the active-connection entries with the destination key. A scan event is generated when the use value exceeds a previously determined new-connection-threshold. If the scan is an “address scan”, the destination key is a destination port and the destination parameter is a destination address (IP); and if the scan is a “port scan” then the destination key is a destination address and the destination parameter is a destination port.
    • 一种用于检测网络连接中的扫描的方法,每个连接到由目的地密钥和目的地参数确定的相应目的地。 对于每个连接,活动连接条目记录在第一个表中。 活动连接条目包括目的地密钥和目的地参数。 对于在第一表中输入的每个目的地密钥,每个活动连接条目通过以下方式进行计数:(i)在第二表中输入包括目的地密钥的新连接条目,以及(ii)向新连接条目分配使用 值; 使用值等于具有目的地密钥的活动连接条目的数量。 当使用值超过先前确定的新连接阈值时,生成扫描事件。 如果扫描是“地址扫描”,则目的地密钥是目的地端口,目的地参数是目的地址(IP); 并且如果扫描是“端口扫描”,则目的地密钥是目的地址,目的地参数是目的地端口。