摘要
本发明公开了一种网络安全威胁告警分析方法,包括对流量、日志和文件数据进行预处理,实现对数据进行提纯操作,去除无效的干扰数据;对流量、日志和文件进行特征提取;步骤3、对原始特征集进行特征筛选和数据标注,生成直接输入机器学习和深度学习算法的特征集合;建立威胁预警规则;进行基于行为事件的安全威胁分析;进行基于威胁分类标签的安全威胁分析;进行基于对象属性的安全威胁分析;进行网络异常行为分析;进行主机异常行为分析;进行数据异常行为分析;通过各类分析方式实现安全威胁快速分析、潜在安全威胁主动发现;解决了对网络安全威胁分析及告警,现有技术手段单一,不能对安全威胁快速分析及对潜在安全威胁主动发现等技术问题。
技术关键词
告警分析方法
网络安全威胁
深度学习算法
预警规则
企业网络环境
恶意代码分析
画像
对象
网络安全态势
网络安全事件
标签
日志
互联网
终端设备
数据库系统
网络边界
资产
主机
系统为您推荐了相关专利信息
电子信息系统
多故障诊断方法
故障诊断模型
故障诊断系统
信号处理技术
癫痫发作预测方法
注意力模型
多尺度
动态
卷积模块
隧道混凝土衬砌
多模态检测系统
多模态传感器
数据处理单元
地质雷达天线
变电设备
数字孪生模型
动态特征模型
深度强化学习算法
卡尔曼滤波算法
动态评估方法
科技园区
动态评估系统
强化学习模型
虚拟仿真技术