摘要
本发明公开了一种多网口防护方法、装置、电子设备和存储介质,该方法包括:对历史网口监测数据采用数据挖掘技术得出正常范围,获取当前网口的监测数据,若监测数据超出正常范围,则判断监测数据为异常模式,并获取异常模式的异常特征;共享所述异常特征,采用决策树模型对所述异常特征进行威胁评级,并对具有所述异常特征的网口进行归类;根据本地安全策略、网口类别和所述威胁评级,通过分布式决策生成防御策略。本发明通过实时共享威胁信息,利用决策树模型进行威胁评级,从而网络安全防护系统快速应对高威胁攻击,提高整体网络的应对能力。通过配备本地安全策略和分布式决策机制,能够根据当前威胁评级及时生成适合的防御策略。
技术关键词
数据挖掘技术
封堵设备
网口防护
决策树模型
模式匹配算法
策略
椭圆曲线数字签名算法
数据收集模块
网络安全防护系统
数据预处理技术
信息增益算法
分布式哈希表
智能合约技术
入侵检测技术
支持向量机算法
特征匹配算法
智能合约执行
系统为您推荐了相关专利信息
污水处理方法
数据安全保障
设备运行状态
污水处理系统
数据采集装置
指标评价数据
变量
挖掘分析方法
传感
挖掘分析系统
自动着陆方法
多模态传感器
融合置信度
飞机
飞行状态数据