




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
網(wǎng)絡(luò)異常行為發(fā)現(xiàn)產(chǎn)品方案部李學(xué)進(jìn)背景介紹異常行為發(fā)現(xiàn)安全事件預(yù)測工具推薦背景介紹“動(dòng)態(tài)安全,集中管控”移動(dòng)警務(wù)項(xiàng)目柵欄式防護(hù):“人之初,性本惡”動(dòng)態(tài)防護(hù):“人之初,性本善”沒有訓(xùn)練樣本可用產(chǎn)生海量標(biāo)準(zhǔn)化日志背景介紹異常行為發(fā)現(xiàn)安全事件預(yù)測工具推薦異常行為發(fā)現(xiàn)相關(guān)算法K-Means聚類算法KNN分類算法隨機(jī)森林分類算法異常行為發(fā)現(xiàn)決策樹決策樹模型訓(xùn)練樣本異常行為發(fā)現(xiàn)大數(shù)據(jù)處理基本流程結(jié)構(gòu)化數(shù)據(jù),半結(jié)構(gòu)化數(shù)據(jù),非結(jié)構(gòu)化數(shù)據(jù)分布式消息隊(duì)列Kafka實(shí)時(shí)處理(Storm,
Spark
Streaming)在線集群Redis,MPP,ES,HBase離線集群HDFS,HBase,Hive通用Lambda架構(gòu)常見生產(chǎn)架構(gòu)異常行為發(fā)現(xiàn)異常行為發(fā)現(xiàn)總體流程異常行為發(fā)現(xiàn)數(shù)據(jù)預(yù)處理異常行為發(fā)現(xiàn)特征工程用戶使用網(wǎng)絡(luò)的時(shí)間:用戶動(dòng)作發(fā)生的時(shí)間段比如早、中、晚;或者子、丑、寅等。訪問的系統(tǒng):系統(tǒng)類型,比如查詢類、管理類、監(jiān)控類或者直接系統(tǒng)名稱訪問操作的分類:瀏覽、查詢、上傳、下載、修改、刪除訪問的內(nèi)容類型:文本、視頻、音頻、圖片訪問操作的數(shù)據(jù)流量終端環(huán)境信息1、行為定義2、行為描述原始行為(一次操作)統(tǒng)計(jì)行為(一段時(shí)間內(nèi)的所有操作)終端IP變化次數(shù)外發(fā)文檔總數(shù)非工作時(shí)間操作次數(shù)在線總時(shí)長3、向量化:
TF-IDF,映射規(guī)則,按列統(tǒng)計(jì)異常行為發(fā)現(xiàn)異常行為識(shí)別過程背景介紹異常行為發(fā)現(xiàn)安全事件預(yù)測工具推薦安全事件預(yù)測線性預(yù)測模型
一元線性回歸模型多元線性回歸
……最小二乘法參數(shù)估計(jì)安全事件預(yù)測時(shí)間序列非線性預(yù)測模型在分類數(shù)據(jù)中按固定時(shí)間段(周、月、季度、年等)進(jìn)行統(tǒng)計(jì)得到所需的預(yù)測因素和對(duì)應(yīng)的預(yù)測目標(biāo)數(shù)據(jù),按時(shí)間先后順序?qū)⑦@些數(shù)據(jù)排成一個(gè)序列通過編制和分析時(shí)間序列,根據(jù)時(shí)間序列所反映出來的發(fā)展過程、方向和趨勢,進(jìn)行類推或延伸,借以預(yù)測下一段時(shí)間可能發(fā)生的安全事件數(shù)量
二次拋物線模型
時(shí)間序列模型構(gòu)建步驟綜合預(yù)測模型背景介紹異常行為發(fā)現(xiàn)安全事件預(yù)測工具推薦工具推薦數(shù)據(jù)分析Python,R,SAS,SPSS大數(shù)據(jù)處理算法庫Mahout,SPARK
MLlib個(gè)人推薦R語言做特征選擇和算法評(píng)估Hive,SPARK
SQL做統(tǒng)計(jì)分析SPARK
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 北海市初中數(shù)學(xué)試卷
- 豆類項(xiàng)目風(fēng)險(xiǎn)識(shí)別與評(píng)估綜合報(bào)告
- 邊坡錨桿錨索腰梁施工方案
- 浙江油田油管清洗施工方案
- 房屋地面鋪裝工程施工方案
- 三水裝配式檢查井施工方案
- “油茶+N”混交造林模式的技術(shù)創(chuàng)新與應(yīng)用實(shí)踐的效益詳述
- 智能制造與供應(yīng)鏈管理的策略及實(shí)施路徑
- 數(shù)字化改造的必要性與挑戰(zhàn)
- 變電站巡檢的重要性
- DB61T 5097-2024 強(qiáng)夯法處理濕陷性黃土地基技術(shù)規(guī)程
- 2024年蘇州經(jīng)貿(mào)職業(yè)技術(shù)學(xué)院高職單招(英語/數(shù)學(xué)/語文)筆試歷年參考題庫含答案解析
- 傷口(壓瘡)的評(píng)估與記錄
- 煤礦機(jī)電運(yùn)輸類臺(tái)賬(各種記錄匯編)
- 風(fēng)電場道路及平臺(tái)施工組織方案
- 風(fēng)險(xiǎn)分級(jí)管控74411ppt課件(PPT 146頁)
- 三八女神節(jié)活動(dòng)策劃PPT課件
- 畢業(yè)設(shè)計(jì)(論文)3000t自由鍛液壓機(jī)本體設(shè)計(jì)
- 風(fēng)力發(fā)電機(jī)組PLC系統(tǒng)
- Q∕GDW 12131-2021 干擾源用戶接入電網(wǎng)電能質(zhì)量評(píng)估技術(shù)規(guī)范
- T∕CAEPI 32-2021 全尾砂膏體充填關(guān)鍵設(shè)備技術(shù)要求
評(píng)論
0/150
提交評(píng)論