摘要
本申请提供一种基于流量的安全事件监测方法及装置,涉及网络安全监测领域,所述方法包括:基于网络协议解析库对获取的流量数据进行解析,得到对应的流量特征数据;对所述流量特征数据进行检测分析,确定所述流量数据是否存在异常;若存在异常,将所述流量数据标记为异常流量数据,并对所述异常流量数据对应的安全事件进行安全处理。本申请通过在线自适应学习,实时分析网络流量,自动调整模型参数,及时识别与响应新型攻击模式,无需依赖预先配置的防御规则,从而大幅提升了对未知威胁的检测与防御能力。
技术关键词
安全事件监测方法
异常流量
网络协议解析
统计特征
随机森林模型
历史流量数据
特征提取单元
网络安全监测
分析网络流量
图谱
参数
处理器
计算机程序产品
端口
标记
分析模块
可读存储介质
存储器
系统为您推荐了相关专利信息
企业业务流程
生成方法
策略标签
深度残差网络
注意力先验
烟草机械设备
智能预测方法
备件需求
备件管理系统
随机森林模型
智能随身WiFi设备
流量监控方法
异常流量
流量识别模型
流量控制机制
历史统计信息
大语言模型
融合特征
时间序列分析方法
时域特征
温度预测模型
温度预测方法
频谱特征
LSTM神经网络
温度随时间变化