DETECTION DYNAMIQUE D'ANOMALIES DANS LE TRAFIC RELATIF A UNE ENTITE DE SERVICE

N° de brevet: FR2888439 (A1)
Date de publication: 2007-01-12
Inventeur(s): SIBERT HERVE;BESSON EMMANUEL;GOUGET ALINE;
Demandeur(s): FRANCE TELECOM [FR];
Classification: H04L12/22;
N° de demande: FR20050052099 20050707 
Numéro(s) de priorité: FR20050052099 20050707 
Dans un dispositif détectant rapidement des anomalies dans le trafic (LT) relatif à au moins une entité de service (SE) suite à des attaques de type déni de service par inondation, un module (MOD) modélise l'activité normale de l'entité par des modèles pour des composantes volumiques du trafic évaluées périodiquement pendant une durée prédéterminée. Chaque modèle d'une composante volumique comprend des coefficients de déviation dépendant d'une moyenne mobile de la composante volumique évaluée pendant ladite durée. Pour au moins une évaluation ultérieure, un module (DET) incrémente une valeur d'alerte pour au moins un coefficient de déviation si une nouvelle valeur de celui-ci excède un seuil du modèle.

Copyright © 2008 Patfr.com Tous droits réservés. Contact