预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共21页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

本发明实施例涉及计算机网络技术领域,公开了一种主机失陷检测方法、装置及设备,该方法应用于防火墙,包括:获取待检测主机的业务流量;对所述待检测主机的业务流量进行特征提取,得到所述待检测主机的业务流量的特征信息;将所述特征信息与失陷特征库进行匹配,在所述特征信息与失陷特征库匹配的情况下,确定所述待检测主机为失陷主机,所述失陷特征库包括入侵防御系统IPS特征库和/或病毒特征库。应用本发明的技术方案,能够提高失陷主机的检测准确率。