网络安全态势分析技术浅议.docxVIP

  • 5
  • 0
  • 约8.53千字
  • 约 9页
  • 2019-04-17 发布于天津
  • 举报
网络安全态势分析技术浅议   0引言网络安全态势分析是一个综合的研究课题,包括对原始事件的收集、事件的关联、安全态势的评估方法、态势结果的存放和展示、态势预测等。   它为网络管理人员的决策提供技术支持,在复杂的网络环境下帮助网络管理人员迅速准确的得到网络的整体信息。   由于本文需要在特定的网络环境下设计态势预测模型,因此也要对数据的收集处理、态势的评估等进行研究。   本文从数据预处理、事件关联、态势评估和态势预测等四方面介绍了态势分析领域的相关技术和研究成果。   1数据预处理网络安全事件来自于部署在网络中的各种安全设备,它们的工作原理不同,关注的侧重点也不尽相同,因此从这些设备中获取的数据可能存在不完整和不一致,给数据处理工作带来很大的困难。   数据预处理能够对不完整的数据进行补充,纠正错误数据并去除冗余数据,将数据转换为统一的格式进行下一步处理。   数据预处理包括三部分内容,数据清理、数据转换和数据归并。   数据清理的工作包括补充数据中缺失但需要的内容,去除冗余数据。   数据清理分为有监督和无监督两种方式,有监督的方式是在相关专家指导下进行的,无监督的方式是通过建立规则库,根据设定好的规则进行的。   数据转换是通过一足方法将杂乱无章的数据转换成统一的格式,有以下几种处理方式数据缩放,同一属性的数据最大值和最小值差距可能很大,这样会对一些算法的性

文档评论(0)

1亿VIP精品文档

相关文档