WIPO logo
Mobile | Deutsch | English | Español | 日本語 | 한국어 | Português | Русский | 中文 | العربية |
PATENTSCOPE

Recherche dans les collections de brevets nationales et internationales
World Intellectual Property Organization
Recherche
 
Options de navigation
 
Traduction
 
Options
 
Quoi de neuf
 
Connexion
 
Aide
 
Traduction automatique
1. (WO2015102720) PROCÉDÉ ET APPAREIL PERMETTANT D'EFFECTUER UNE DÉTECTION D'INTRUSION AVEC DES RESSOURCES INFORMATIQUES RÉDUITES
Dernières données bibliographiques dont dispose le Bureau international   

N° de publication :    WO/2015/102720    N° de la demande internationale :    PCT/US2014/060106
Date de publication : 09.07.2015 Date de dépôt international : 10.10.2014
CIB :
G06F 12/14 (2006.01)
Déposants : ICF INTERNATIONAL [US/US]; 401 E Pratt St. Suite 2214 Baltimore, MD 21202 (US)
Inventeurs : HARANG, Richard; (US)
Mandataire : ALBASSAM, Majid, S.; (US)
Données relatives à la priorité :
14/052,153 11.10.2013 US
Titre (EN) METHOD AND APPARATUS FOR PERFORMING INTRUSION DETECTION WITH REDUCED COMPUTING RESOURCES
(FR) PROCÉDÉ ET APPAREIL PERMETTANT D'EFFECTUER UNE DÉTECTION D'INTRUSION AVEC DES RESSOURCES INFORMATIQUES RÉDUITES
Abrégé : front page image
(EN)A method and apparatus can be configured to receive, by a first network intrusion detection system, packet data that is transmitted in network traffic. The method can also include processing the received packet data, using feature hashing, into a hashed representation. The hashed representation approximates the expressiveness of a high-dimensional representation of the received packet data. The hashed representation can be stored using less memory compared to the high-dimensional representation. The method can also include classifying the hashed representation as either corresponding to a threat signature or as not corresponding to a threat signature.
(FR)Un procédé et un appareil peuvent être configurés pour recevoir, par le biais d'un premier système de détection d'intrusion de réseau, des données par paquet qui sont transmises dans le trafic réseau. Le procédé peut consister également à traiter les données par paquet reçues en une représentation hachée au moyen d'un hachage de caractéristiques. La représentation hachée se rapproche de l'expressivité d'une représentation de haute dimension des données par paquet reçues. La représentation hachée peut être enregistrée en utilisant moins de mémoire que la représentation de haute dimension. Le procédé peut consister également à classer la représentation hachée comme correspondant à une signature de menace ou ne correspondant pas à une signature de menace.
États désignés : AE, AG, AL, AM, AO, AT, AU, AZ, BA, BB, BG, BH, BN, BR, BW, BY, BZ, CA, CH, CL, CN, CO, CR, CU, CZ, DE, DK, DM, DO, DZ, EC, EE, EG, ES, FI, GB, GD, GE, GH, GM, GT, HN, HR, HU, ID, IL, IN, IR, IS, JP, KE, KG, KN, KP, KR, KZ, LA, LC, LK, LR, LS, LU, LY, MA, MD, ME, MG, MK, MN, MW, MX, MY, MZ, NA, NG, NI, NO, NZ, OM, PA, PE, PG, PH, PL, PT, QA, RO, RS, RU, RW, SA, SC, SD, SE, SG, SK, SL, SM, ST, SV, SY, TH, TJ, TM, TN, TR, TT, TZ, UA, UG, US, UZ, VC, VN, ZA, ZM, ZW.
Organisation régionale africaine de la propriété intellectuelle (ARIPO) (BW, GH, GM, KE, LR, LS, MW, MZ, NA, RW, SD, SL, ST, SZ, TZ, UG, ZM, ZW)
Office eurasien des brevets (OEAB) (AM, AZ, BY, KG, KZ, RU, TJ, TM)
Office européen des brevets (OEB) (AL, AT, BE, BG, CH, CY, CZ, DE, DK, EE, ES, FI, FR, GB, GR, HR, HU, IE, IS, IT, LT, LU, LV, MC, MK, MT, NL, NO, PL, PT, RO, RS, SE, SI, SK, SM, TR)
Organisation africaine de la propriété intellectuelle (OAPI) (BF, BJ, CF, CG, CI, CM, GA, GN, GQ, GW, KM, ML, MR, NE, SN, TD, TG).
Langue de publication : anglais (EN)
Langue de dépôt : anglais (EN)