技術(shù)編號:42086072
提示:您尚未登錄,請點 登 陸 后下載,如果您還沒有賬戶請點 注 冊 ,登陸完成后,請刷新本頁查看技術(shù)詳細信息。本發(fā)明涉及網(wǎng)絡(luò)安全防護領(lǐng)域,尤其涉及一種基于行為特征的webshell檢測系統(tǒng)。背景技術(shù)、nids通常使用特征分析來分析事件,檢測入侵。通過提取webshell的特征、利用條件、排列等來組成規(guī)則庫,然后通過這些規(guī)則來匹配流量中是否有滿足條件的流量來發(fā)現(xiàn)攻擊。檢測效果依賴從已知漏洞、webshell中提取和編寫特征,使得其能夠覆蓋漏洞、webshell的所有可能的變種,且同時不會匹配到非攻擊的行為(避免誤報),及時更新規(guī)則庫是保持檢測能力的關(guān)鍵。新的漏洞以及webshell的變種不斷地出現(xiàn),所以...
注意:該技術(shù)已申請專利,請尊重研發(fā)人員的辛勤研發(fā)付出,在未取得專利權(quán)人授權(quán)前,僅供技術(shù)研究參考不得用于商業(yè)用途。
該專利適合技術(shù)人員進行技術(shù)研發(fā)參考以及查看自身技術(shù)是否侵權(quán),增加技術(shù)思路,做技術(shù)知識儲備,不適合論文引用。