一种基于密度聚类的告警数据关联溯源系统的实现方法

AITNT
正文
推荐专利
一种基于密度聚类的告警数据关联溯源系统的实现方法
申请号:CN202410909535
申请日期:2024-07-08
公开号:CN118861720A
公开日期:2024-10-29
类型:发明专利
摘要
本发明涉及一种基于密度聚类的告警数据关联溯源系统的实现方法,属于网络信息安全技术领域。本发明基于多个维度对多原始告警数据进行切分操作,并利用每个维度的特征关键词进行特征向量化;从向量化告警数据中抽取目标可疑告警数据,同时制定关联指数,使用DBSCAN对目标告警数据和各个节点的告警数据进行聚类操作,得到若干条关联数据;提取关联数据以及目标告警数据的告警开始时间和最新发生时间,以目标告警数据的时间为原点,定义关联数据的入港和出港,构建出两个时间维度的攻击传播图;对多站点的关联数据进行二次特征切分,并利用自组织网络进行二次特征挖掘,得到关联数据的细粒度特征描述。本发明能有效节省分析的时间,提高研究的效率。
技术关键词
溯源系统 二次特征 DBSCAN算法 关键词 USB设备 网络信息安全技术 密度 告警设备 样本 定义 指数 数据复制 聚类 多站点 组织 条目 参数 邻域
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号