人工智能技术在网络安全中的应用手册(执行版).docx

人工智能技术在网络安全中的应用手册(执行版).docx

技术在网络安全中的应用手册(执行版)

第1章

1.1多源异构数据融合与异常检测

系统需构建统一的数据接入管道,将来自防火墙、WAF、IDS/IPS、日志服务器及云端IoT设备的原始报文、特征库匹配结果及元数据进行标准化清洗;②接着,利用图神经网络(GNN)技术将不同协议层面的流量包映射为图节点,自动识别并关联跨网段的安全关联事件,消除数据孤岛效应;随后,采用基于孤立森林(IsolationForest)的无监督算法对历史流量基线进行动态建模,自动识别偏离正常分布的异常流量特征,如突发的长连接建立或异常的端口扫描行为;④在此基础上,引入时间序列分析模型(如LSTM或Tr

文档评论(0)

1亿VIP精品文档

相关文档