摘要
本发明公开一种基于用户行为和流量分析的未知安全事件的响应方法、系统、设备和介质,属于计算机网络安全技术领域。方法包括:从镜像网络流量或者数据包流中提取流量特征;提取用户的行为特征;将已知动作对应的流量特征和行为特征存储于动作特征库;将提取的流量特征与动作特征库中的流量特征进行比对,将提取的行为特征与动作特征库中的行为特征进行比对,若比对成功,则检测到异常动作;从函数库中查询异常动作的阻断代码,生成阻断脚本;将阻断脚本转换成可执行程序后,调用防火墙接口阻断用户访问服务器,或者调用服务器或服务的相应接口中断用户访问,或是直接做关机处理。本发明实现了对未知安全事件的快速识别和响应。
技术关键词
动作特征
会话特征
特征提取器
镜像网络流量
统计特征
异常检测器
脚本
计算机网络安全技术
序列
审计日志
标签
服务器
防火墙
深度学习模型
标记
接口
处理器
系统为您推荐了相关专利信息
信噪比参数
动态窗口长度
时域统计特征
电流
分类准确率
分类子模型
风险
判别系统
判别方法
数据输出方法
退化特征
剩余寿命预测模型
特征提取器
网络
注意力机制
存储芯片
工程测试方法
故障预测模型
分布式传感器网络
动态探针
公路裂缝检测系统
检测头
滑动窗口技术
监测加速度
学习特征