摘要
本发明公开了一种基于正常流量的内部/专用网络安全基线构建方法,涉及流量异常检测领域;本发明首先基于一定时间跨度的网络正常流量,构建正常流量模式树,再结合预设时间窗口内对应端口和协议的正常流量时序特征,对内部/专用网络正常行为建模,最终形成针对目标内部/专用网络的安全基线,降低内部/专用网络中对未知威胁的漏报率,满足此类网络对安全及管控的高需求。
技术关键词
网络安全基线
时序特征
数据
编码器
节点数
协议
策略
模式
统计特征
网络架构
动态更新
遗传算法
样本
聚类
端口
解码器
标签
系统为您推荐了相关专利信息
自动监测方法
分类网络
集中度
影像
嵌入位置信息
AD转换装置
频率发生器
中央处理器
数据缓冲器
计数器
交通流诱导
交通流量预测
时空卷积神经网络
联合损失函数
行驶车辆
存储设备
主控制器
存储单元读出数据
闪存芯片
主机
实时检测方法
人体关键点
合规性
图像
计算机可读取存储介质