- 3
- 0
- 约3.19万字
- 约 50页
- 2026-04-24 发布于江西
- 举报
网络安全技术创新与应用手册(执行版)
第1章网络安全技术创新与应用手册(执行版)
1.1多源异构数据融合与实时感知
系统首先构建统一的数据接入网关,利用协议转换技术将来自防火墙、WAF、IDS及云安全中心的异构流量数据转换为标准JSON格式,确保不同厂商设备的数据能无缝进入数据湖进行清洗。针对时序数据(如流量特征)采用滑动窗口算法,将过去1分钟、5分钟、15分钟等多时间尺度的指标进行对齐,计算滑动平均、标准差及Z-Score值,自动识别出偏离正常基线3个标准差的异常波动。
引入图神经网络(GNN)模型,将网络中的主机、端口、协议及用户行为映射为节点,通过计算
原创力文档

文档评论(0)