摘要
本公开提供了一种业务系统的网络安全监测预警方法、装置、电子设备及存储介质。其中方法包括:获取业务系统的多模态数据,多模态数据包括网络流量数据、系统日志数据、用户数据和设备数据的至少一项;获取集成学习模型,集成学习模型中包括多种机器学习模型,各机器学习模型分别对应自适应动态权重;基于集成学习模型中多个机器学习模型分别对多模态数据进行威胁检测,得到多个威胁检测子结果;基于各机器学习模型分别对应自适应动态权重对多个威胁检测子结果进行融合处理,得到威胁检测结果,威胁检测结果中包括威胁分级信息;基于威胁分级信息对应的预警方式进行预警处理。动态权重调整机制使得模型能够根据数据的实时变化,提高整体检测性能。
技术关键词
机器学习模型
历史告警信息
集成学习模型
网络安全监测
业务系统
网络流量数据
网络安全知识图谱
预警方式
预警方法
系统日志
多模态
动态
电子设备
可读存储介质
数据获取模块
计算机
预警装置
处理器通信