摘要
本发明公开了一种云环境网络安全态势感知方法及系统,该方法包括:基于构建的基于多维特征的云环境实体态势量化模型对云环境网络安全态势特征进行划分,刻画云环境中的各种云主机、虚拟机、容器、网络设备、系统的网络安全状态和趋势;基于QoE评估指标体系,结合层次分析法,制定指标体系抽象层次结构,以将各类不同维度、不同语义、不同空间的指标归一化,形成云环境安全态势的量化评估依据;对云环境中的实体行为数据进行关联,抽取实体行为之间的相互作用关系,对不同云节点之间进行关联分析,并融合不同信息源和特征;对云环境内实体的个体和群体进行异常分析,刻画云环境实体的空间态势并进行预警。本发明能够有效感知云环境中的恶意攻击。
技术关键词
节点
网络安全状态
网络安全态势
评估指标体系
层次分析法
云主机
关键特征提取方法
图谱
统计特征
辅助身份识别
画像特征
网络设备
数据
支持向量机算法
实体关系抽取