摘要
本发明提供一种多级隔离策略异常实时检测方法及系统,包括:获取待检测隔离策略的访问日志并进行预处理,得到日志数据集;基于日志数据集通过候选基线挖掘和候选基线压缩推导安全基线;基于安全基线对日志数据集中的隔离日志流进行实时评估检测隔离失效,在检测隔离失效过程中将安全基线编码为抽象基线树;基于抽象基线树实时评估隔离日志流中的最新隔离请求,对最新隔离请求进行判定,生成判定结果,将所述判定结果与当前的隔离策略决策进行比对判断是否存在隔离策略异常,用以确保对系统中隔离失效行为的判断既准确又迅速,及时发现因配置不严谨或操作不当引起的安全域隔离失效,进而防止潜在的横向移动风险和信息泄露的安全问题。
技术关键词
实时检测方法
基线
日志
挖掘算法
数据
非暂态计算机可读存储介质
实时检测系统
贪心策略
系统模块
处理器
框架
编码模块
存储器
电子设备
决策
标记
系统为您推荐了相关专利信息
块加密算法
身份验证信息
数据加密
加密数据
对称加密算法
负载均衡方法
流量预测模型
网络通信数据
网络拓扑结构
资源分配策略
超临界汽轮机
汽轮发电机组转子
实时监测方法
应力场
卷积模型