首页 | 本学科首页   官方微博 | 高级检索  
     

基于NetFlow时间序列的网络异常检测
引用本文:贾冠昕,杨波,陈贞翔,彭立志.基于NetFlow时间序列的网络异常检测[J].计算机工程与应用,2008,44(24):128-131.
作者姓名:贾冠昕  杨波  陈贞翔  彭立志
作者单位:1.济南大学 图书馆,济南 250022 2.济南大学 信息科学与工程学院 网络中心,济南 250022
摘    要:网络流量在正常运行的情况下是具有一定的周期性、稳定性的,异常流量会打破这种规律使流量产生异常波动。提出了一种基于NetFlow时间序列滑动窗口检测网络异常的方法,利用时间序列异常发现算法发现网络流量的异常波动从而实现了实时高效的异常流量发现及预警。已经被检测到的网络异常会持续产生预警信息并影响后续的异常检测,为此还提出了两种平抑异常的方法。实验结果表明该方法能够有效地发现网络异常。

关 键 词:NetFlow  时间序列  网络异常  
收稿时间:2007-10-31
修稿时间:2008-1-21  

Detecting network anomalies based on NetFlow time series
JIA Guan-xin,YANG Bo,CHEN Zhen-xiang,PENG Li-zhi.Detecting network anomalies based on NetFlow time series[J].Computer Engineering and Applications,2008,44(24):128-131.
Authors:JIA Guan-xin  YANG Bo  CHEN Zhen-xiang  PENG Li-zhi
Affiliation:1.Library,University of Jinan,Jinan 250022,China 2.School of Information Science and Engineering,University of Jinan,Jinan 250022,China
Abstract:Network traffic shows periodicity and stability when network works normally,but network anomaly would break this rule.This paper presents a novel method which can find out network anomalies based on NetFlow time series sliding window.Using the time-series-based anomaly finding theory,the method realizes real-time finding network anomalies and making announcement of anomalies.To prevent an anomaly from persistent announcement and disturbing following detection,this paper also presents two ways to ignore announced anomalies.The results show that the method differentiates anomalies efficiently.
Keywords:NetFlow  time series  network anomaly
本文献已被 CNKI 万方数据 等数据库收录!
点击此处可从《计算机工程与应用》浏览原始摘要信息
点击此处可从《计算机工程与应用》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号