摘要
本发明涉及网络安全数据处理技术领域,尤其涉及基于机器学习的网络安全威胁检测方法及系统。所述方法包括以下步骤:基于预设的网络数据监测脚本对网络接口数据进行网络数据流监测处理,生成流量监测数据;对流量监测数据进行数据包解析,生成流量解析数据;对流量解析数据进行流量解析数据的结构化异常与溯源异常分析,以得到异常流量解析数据;根据溯源常规流量解析数据对流量监测数据进行初步安全流量监测数据提取,生成初步安全流量监测数据;对初步安全流量行为数据进行网络攻击流量识别,生成网络攻击流量数据;基于网络攻击流量数据设计网络攻击流量安全拦截机制。本发明通过机器学习分析流量异常特征,实现高效地网络安全威胁检测。
技术关键词
异常流量
网络安全检测系统
网络接口
网络安全威胁
频域波动特征
监督学习算法
评估决策树
时序特征
聚类算法
模式识别
生成神经网络模型
溯源数据
日志
网络流量监测
信号
系统为您推荐了相关专利信息
行车路线信息
车联网模块
车辆轨迹信息
平台
控制面功能实体
主控模块
开关晶体管
WIFI芯片
千兆网络变压器
网络模块
入侵检测方法
Softmax函数
监督学习框架
车载通信系统
节点特征
手提式无人机
自动驾驶系统
网络通信服务
通信模块
供电模块
加密模块
主板装置
中央处理器插槽
密码运算单元
固件