技術(shù)編號:40635113
提示:您尚未登錄,請點 登 陸 后下載,如果您還沒有賬戶請點 注 冊 ,登陸完成后,請刷新本頁查看技術(shù)詳細(xì)信息。本申請涉及ips日志去重合,尤其涉及一種基于機器學(xué)習(xí)的ips日志去重合并方法。背景技術(shù)、隨著信息化水平的提高,為了更好的防范網(wǎng)絡(luò)攻擊,中國農(nóng)業(yè)銀行引入了許多網(wǎng)絡(luò)安全設(shè)備。這些設(shè)備中ips產(chǎn)生的告警日志數(shù)量較多,每月進(jìn)行分析的時候工作量較大。觀察發(fā)現(xiàn)同一攻擊者發(fā)起的同類型攻擊會產(chǎn)生大量的日志,原因主要為攻擊目的ip不同(掃描遍歷)、攻擊路徑不同(目錄遍歷)、攻擊時間不同(重放攻擊)、攻擊源ip不同(秒撥ip)等原因?qū)е?。如果能將這些同類型的攻擊告警合并起來,更便于管理員對該類攻擊開展研究分析,也...
注意:該技術(shù)已申請專利,請尊重研發(fā)人員的辛勤研發(fā)付出,在未取得專利權(quán)人授權(quán)前,僅供技術(shù)研究參考不得用于商業(yè)用途。
該專利適合技術(shù)人員進(jìn)行技術(shù)研發(fā)參考以及查看自身技術(shù)是否侵權(quán),增加技術(shù)思路,做技術(shù)知識儲備,不適合論文引用。
請注意,此類技術(shù)沒有源代碼,用于學(xué)習(xí)研究技術(shù)思路。