论文部分内容阅读
网络攻防特征库包括病毒特征库、网络访问特征库、文件信誉特征库等基础资源模块,攻防特征平台通过采集分析企业信息网络重要节点网络流量样本数据,实现分布式多协议网络报文采集与重组关联分析。安全专家通过对未知攻击样本的分析结果进行提炼,实现对网络扫描类、信息收集类、拒绝服务类、入侵检测类、实体破坏类、新型攻击类等攻击行为的特征提取,为防火墙、防病毒、入侵检测、入侵保护等基础设施提供及时的信息网络私有攻击特征信息、促进特征库实时在线升级速度或统一的流量送检等服务,也为信息安全监控中心及企业各类终端、网络、应用提供信息安全攻击检测服务。