摘要
本发明公开一种基于调控云平台的网络安全信息分析统计方法。通过边缘层协议适配集群与元数据自注册机制,实现多源安全设备数据的协议识别、标准化映射及血缘标记;基于调控云平台容器资源构建实时流与批量处理双通道框架,融合生成带频率权重与危害系数的标准化安全事件对象;设计主环‑应急环双路决策闭环,分别处理常规事件与高危威胁并实现知识库迭代;利用容器化架构结合XGBoost+孤立森林集成模型提取特征、检测威胁并生成规则;构建时空‑系统‑风险四维可视化引擎,实现攻击路径绘制、事件演化展示及高危区域预测,形成管理闭环。一种基于调控云平台的网络安全信息分析统计方法提升了网络安全信息分析统计的智能化与自动化水平。
技术关键词
网络安全信息
云平台
双通道框架
分析统计方法
关键攻击路径
XGBoost模型
增量学习算法
协议
分布式文件系统
多源异构数据
生成规则
节点
安全设备
漏洞
容器
Dijkstra算法
通信规约
分块
特征提取模块