当前位置:首页 > 报告详情

2017年实时攻击检测的智能化之路.pdf

上传人: 云闲 编号:92530 2021-01-01 37页 1.18MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了实时攻击检测智能化之路的探索与实践。首先,系统从1.0版本开始,通过使用SVM算法和特征选择等方法,实现了基本的实时攻击检测。然而,1.0版本存在一些问题,如特征过于依赖正则表达式,误报和漏报率较高。 随后,系统升级到2.0版本,引入了分词和TF-IDF特征提取方法,使得特征提取更加智能化。2.0版本的算法测试结果显示,误报率和漏报率有所降低,但性能问题仍未解决。 为了提高性能,系统进一步升级到3.0版本,通过架构调整和优化,使得流量和检测量大幅提高。然而,对于新上规则的检测能力仍然有限。 为了提高对新规则的检测能力,系统又升级到4.0版本,通过再次调整架构,实现了对新规则的检测。但4.0版本仍无法检测header头中的攻击。 最后,系统升级到5.0版本,增加了动态黑名单功能,提高了漏报率,并能发现业务逻辑攻击。未来,系统将继续向更智能化的方向发展,如从二分类到多分类的转变,使用更多的检测维度等。
"实时攻击检测如何实现智能化?" "如何通过机器学习提高攻击检测性能?" "如何在网络安全中应用多分类算法?"
客服
商务合作
小程序
服务号
折叠