摘要
本发明涉及一种基于流量分析的网络资产处理方法、系统、装置及介质,该方法包括:采集待分析的网络流量,对采集的网络流量进行过滤;对过滤后的网络流量进行流会话管理,得到网络流会话;通过内置协议规则或自定义协议规则从网络流会话中识别应用层协议,根据已识别的应用层协议类型解析对应的字段特征;当无法基于内置协议规则或自定义协议规则从网络流会话中识别出对应的应用层协议时,通过预先训练的监督式机器学习算法模型识别应用层协议;基于识别出的应用层协议及字段特征,进行指定网段的资产识别处理,并生成对应的资产日志,以针对所述资产日志进行相应的网络资产管理。本发明能对电力能源系统网络资产进行有效采集和安全管理。
技术关键词
监督式机器学习
自定义协议
算法模型
日志
网络资产管理
服务器资产
访问特征
LightGBM模型
统计特征
应用层协议解析
电力能源系统
非监督
IP地址段
字段
解析插件
统计学方法
电子装置
系统为您推荐了相关专利信息
场景特征
码垛机器人
远程智能化控制系统
日志分析
信息采集模块