摘要
本发明属于网络数据分析技术领域,公开了一种基于数据流分析的网络采集处理方法及系统,所述方法包括:所述方法包括:获取网络数据流,对网络数据流进行预处理,得到若干组数据时间序列;对各组数据时间序列进行异常分析,得到异常序列,所述异常序列为具有异常标记的数据时间序列;基于异常序列和预先构建的正常数据模型,生成异常核验集;基于异常核验集对异常序列进行核验,得到异常序列中各网络数据的实际状态,实际状态包括异常或正常;当异常序列中任意网络数据的实际状态为异常时,生成异常预警信息。本发明能提供实时的网络数据处理和告警功能,为网络管理员提供及时的决策支持,有助于发现和应对网络安全威胁,维护网络的安全稳定运行。
技术关键词
序列
K均值聚类算法
网络数据分析技术
样本
网络安全威胁
标记
告警功能
数据获取模块
误差
预警模块
分析模块
决策