摘要
本发明公开了一种多维度数据未知威胁识别系统及其方法,涉及网络安全技术领域,方法包括按时间序列对日志信息中的实体数据、资产数据、流量数据进行提取,生成(实体数据,资产数据,流量数据)三元数据组;该多维度数据未知威胁识别系统及其方法,通过采集(实体数据,资产数据,流量数据)三元数据组,并分析流量数据是否为已知异常数据,若否,则分析与对应的三元数据组资产数据相似、流量数据相似、实体数据相同的三元数据组在时间序列上的流量数据是否符合攻击阶段特征,计算序列为攻击序列的概率和风险等级,从而可以通过未知流量数据对应三元数据组的风险等级,达到识别未知威胁的效果。
技术关键词
实体
资产
识别方法
序列
异常流量
识别系统
风险
阶段
初始化算法
网络安全技术
数据采集模块
异常数据
日志
指针
储存器
粒子
字符
处理器
标记
系统为您推荐了相关专利信息
PCCP管道
爆管预警方法
信号传输模块
分布式光纤传感器
模糊综合评价
粮堆温度
粮堆内部温度
时间序列特征
时间序列预测模型
温度传感器阵列