网络安全技术创新与应用手册(执行版).docxVIP

  • 3
  • 0
  • 约3.19万字
  • 约 50页
  • 2026-04-24 发布于江西
  • 举报

网络安全技术创新与应用手册(执行版).docx

网络安全技术创新与应用手册(执行版)

第1章网络安全技术创新与应用手册(执行版)

1.1多源异构数据融合与实时感知

系统首先构建统一的数据接入网关,利用协议转换技术将来自防火墙、WAF、IDS及云安全中心的异构流量数据转换为标准JSON格式,确保不同厂商设备的数据能无缝进入数据湖进行清洗。针对时序数据(如流量特征)采用滑动窗口算法,将过去1分钟、5分钟、15分钟等多时间尺度的指标进行对齐,计算滑动平均、标准差及Z-Score值,自动识别出偏离正常基线3个标准差的异常波动。

引入图神经网络(GNN)模型,将网络中的主机、端口、协议及用户行为映射为节点,通过计算

文档评论(0)

1亿VIP精品文档

相关文档