北京邮电大学学报 ›› 2009, Vol. 32 ›› Issue (6): 28-31.doi: 10.13190/jbupt.200906.28.qiuxs
企业IT网络异常流量综合检测模型
邱雪松;陈坚;郭海生;高志鹏
- (1.北京邮电大学 网络与交换技术国家重点实验室, 北京 100876;
2.中兴通讯技术股份有限公司 网管产品部, 南京 210012)
Anomaly Traffic Integrated Detection Model for Enterprise IT Network
QIU Xue-song;CHEN Jian;GUO Hai-sheng;GAO Zhi-peng
- (1.State Key Laboratory of Networking and Switching Technology, Beijing Univers
ity of Posts and Telecommunications, Beijing 100876, China;
2.Network Management Product Department, Zhongxing Telecommunication Equipment
Limited, Nanjing 210012, China)
摘要:
结合企业内部信息技术网络特点,提出了用时间窗比较进行网络异常流量检测的新算
法. 将新算法同已有的静态、动态检测算法相结合,提出了网络异常流量综合检测模型. 该
模型可通过不同方法和角度进行比较,以发现网络中是否存在异常流量. 通过实际实现和
测试验证了模型的有效性.