首页> 中国专利> 一种基于Netflow日志数据的网络安全威胁分析方法及系统

一种基于Netflow日志数据的网络安全威胁分析方法及系统

摘要

本发明公开了一种基于Netflow日志数据的网络安全威胁分析方法及系统,该方法包括以下步骤:对镜像网络流量数据进行采集,并对采集的Netflow请求数据进行归一化处理,以输入的Netflow数据作为输入文档,通过大量该输入文档对LDA分析模型进行训练,得到收敛的结果,并保存训练好的LDA分析模型,同时设定一个告警阈值;通过所述LDA分析模型对新采集到的Netflow请求数据进行分析得到一个分值;当判断分值低于告警阀值时,确定新采集的DNA数据为可疑Netflow请求数据,在前端页面进行展示,向用户告警。通过本发明的技术方案,提高数据分析的效率,便于用户定位问题所在。

著录项

  • 公开/公告号CN108040052A

    专利类型发明专利

  • 公开/公告日2018-05-15

    原文格式PDF

  • 申请/专利权人 北京明朝万达科技股份有限公司;

    申请/专利号CN201711331781.2

  • 发明设计人 曾毅;喻波;王志海;董爱华;安鹏;

    申请日2017-12-13

  • 分类号H04L29/06(20060101);

  • 代理机构

  • 代理人

  • 地址 100097 北京市海淀区蓝靛厂南路25号嘉友国际大厦北区2层

  • 入库时间 2023-06-19 05:20:14

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2018-06-08

    实质审查的生效 IPC(主分类):H04L29/06 申请日:20171213

    实质审查的生效

  • 2018-05-15

    公开

    公开

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号