摘要
本申请提供了一种异常节点的监测方法、装置、设备及存储介质,该方法包括:采集六元组网络流数据;计算六元组网络流数据的数据熵值变化率,所述数据熵值变化率将所述六元组网络流数据划分为多个分段网络流数据;根据所述分段网络流数据构建源节点网络,并对所述源节点网络进行特征提取,得到三维网络特征向量;根据所述三维网络特征向量构建Isolation Forest隔离树,经训练后,得到节点异常分数;对所述节点异常分数进行增量更新,根据更新后的节点异常分数和预设的动态异常阈值从所述源节点网络中确定异常节点。
技术关键词
网络
监测方法
源节点
数据
分段
增量更新
协议
分布特征
矩阵
阈值算法
动态
端口
主成分分析方法
密度
时序特征
样本
序列
可读存储介质
存储计算机程序
系统为您推荐了相关专利信息
数据访问请求
数据脱敏方法
脱敏策略
终端位置
风险
指标预测方法
指数
生理健康
LSTM模型
可视化看板
高压架空输电线路
异物入侵检测
格式数据文件
深度神经网络
数值