- 2
- 0
- 约2.76万字
- 约 41页
- 2026-06-04 发布于江西
- 举报
2025年网络安全防护与防护技术手册
第1章网络态势感知与风险研判
1.1全域流量分析与异常检测
全域流量分析是指利用驱动的机器学习算法,对全网所有进出流量的特征向量进行实时特征工程,重点识别偏离基线的正常行为模式。例如,系统会自动计算流量包的大小、时长、频率以及协议类型(如HTTP//TCP/UDP)的分布直方图,一旦发现某IP的流量突增且集中在非工作时间段,即触发警报。异常检测通过构建“基线模型”来区分正常与异常,当检测到流量特征与历史基线存在显著差异时,系统会立即告警。具体案例中,若某服务器在凌晨3点突然接收了1000个来自未知源域的大文件请求,且每个文件平
您可能关注的文档
最近下载
- 2025年6月福建省高中学业水平合格性考试(会考)生物试题(含答案解析).docx VIP
- 2026年山西初中学业水平测试靶向模考试卷(二)语文(真题含答案解析).docx VIP
- 光伏发电组件负离子除尘装置及除尘方法.pdf VIP
- 【生物】期末复习课件-2025-2026学年-人教版初中生物八年级下册.pptx VIP
- 象棋社团活动计划及活动教案.docx VIP
- 血透患者阶段小结.xls VIP
- (2003年全国高考物理试题附答案.doc VIP
- 资料课件文稿分析ciba lanaset dyeing system for wool.pdf VIP
- 2002年普通高等学校招生全国统一考试(全国卷.理科综合)高考物理试卷(含答案).pdf VIP
- 电梯修理施工方案.docx VIP
原创力文档

文档评论(0)